あなたはあなたの会社のネットワーク管理者です。 swtAという名前のスイッチのFa0 / 1インターフェイスで次のコマンドを実行しました。

長期間にわたって、異なるホストがswtAのFa0 / 1スイッチポートに接続されます。 Fa0 / 1ポートに接続されたホストのMACアドレスとそれらが接続される順序は次のとおりです。

数日後、Fa0 / 1ポートがシャットダウン状態になっていることがわかります。
次のMACアドレスのどれがFa0 / 1ポートをシャットダウンさせますか?
正解:D
説明/参照:
Explanation:
MACアドレス5555.5555.5555は、ポートで有効になっているポートセキュリティに違反しているため、Fa0 / 1ポートをシャットダウンしました。 switchport port-security maximum 4コマンドを使用すると、最大4つのMACアドレスまたはホストをFa0 / 1スイッチポートに接続できます。 2つのセキュアMACアドレス
1111.1111.1111および3333.3333.3333は、switchport port-security mac-addressコマンドを使用して、Fa0 / 1ポートに静的に設定されます。これは、これら2つのMACアドレスがFa0 / 1ポートに接続できることを意味します。
switchport port-security mac-address stickyコマンドは、Fa0 / 1ポート上のMACアドレスのスティッキラーニングをイネーブルにします。スティッキラーニングでは、動的に学習されたMACアドレスがポートに固定されます。ポートに接続されている最初のMACアドレスがスティッキセキュアアドレスになります。この場合、
1111.1111.1111および3333.3333.3333 MACアドレスはセキュアアドレスとして静的に設定されています。これはFa0 / 1のための最大2つのスティッキーセキュアMACアドレスがある場合もあることを意味します。ホストw目的:
インフラストラクチャセキュリティ
副目標:
スイッチセキュリティ機能の設定と確認
参考文献:
Cisco> Catalyst 6500シリーズリリース15.0SYソフトウェアコンフィギュレーションガイド>セキュリティ>ポートセキュリティCisco IOSセキュリティコマンドリファレンス> show vlanグループを通じてswitchport port-security違反> switchport port-security mac-address Cisco IOSセキュリティコマンドリファレンス> show parameter-map type show users> show port-securityによる同意