説明/参照:
Explanation:
switchport port-securityポート違反保護コマンドを使用すると、スイッチは次のようなパケットをドロップします。
違反していますが、ログメッセージは生成されません。コマンドの完全な構文は、次のとおりです。
switch(config-if)#switchportポートセキュリティ違反保護
port-securityコマンドは、ポートを特定のMACアドレスにロックするために使用されます。ポートセキュリティを使用することができます
MACアドレスでポートへのアクセスを制限します。それはに適用することができます:
アクセスポート
VoIPポート
ハブに接続するポートなど、複数のMACアドレスが予想されるポート
トランクポートまたはEtherChannelの一部であるポートには適用できません。
このコマンドでは、protect、restrict、およびshutdownの3つのキーワードを使用できます。 restrictキーワードは言う
パケットをドロップし、違反しているパケットのログメッセージを生成するポート。 protectキーワード
違反しているパケットのログメッセージを生成せずにパケットをドロップするようにポートに指示します。の
shutdownキーワードを指定すると、違反が検出された場合にポートがerrdisableステートになります。
show runコマンドの一部の出力から生成された次の設定は、portを適用します。
Fa0 / 1インターフェイスに対するセキュリティ。それは5つのアドレスが時間にインターフェイスにアクセスするようにします。この数
ポートによって確認されたが現在非アクティブなアドレスを含みます。したがって、5つの住所
見られ、3つは非アクティブです、そして6番目のアドレスは許可されません。ポートセキュリティ
maximumコマンドが発行されていません。デフォルトの動作では、ポート上で1つのアドレスしか許可されません。
agingコマンドを使用して、無効なアドレスをアドレスのリストから削除することができます。
これにより、アクティブアドレスがポートにアクセスできるようになります。

上記の設定には、MACアドレス0006.0006.0006のスタティックエントリも含まれています。これの意味は
このアドレスは常にリストに含まれているので、実際には、この設定では他の4つの動的アドレスだけが残ります。
一度に接続できるMACアドレス。
ログメッセージを生成し、パケットをブロックしないという選択肢はありません。
目的:
インフラストラクチャセキュリティ
副目標:
スイッチセキュリティ機能の設定と確認
参考文献:
Cisco> Catalyst 6500 Release 15.0SYソフトウェアコンフィギュレーションガイド>セキュリティ>ポートセキュリティ>方法
ポートセキュリティの設定