説明/参照:
Explanation:
展示物はshow port-securityコマンドの出力を表示したものです。このコマンドは、違反しているパケットに対するリアクションセットを確認するのに役立ちます。展示物では、違反しているパケットが受け取られればFa5 / 1はシャットダウンするために設定されます。ポートFa 5/5は違反パケットをドロップするように設定され、ポートFa 5/11はパケットをドロップしてログメッセージを生成するように設定されます。
この出力には、各インターフェイスで許可されているセキュアMACアドレスの数、ポートで現在使用中のセキュアMACアドレスの数、およびすでにいくつかのセキュリティ違反が発生していることも示されています。
show port-security interfaceコマンドは、指定されたインターフェイスのポートセキュリティ設定を表示します。
下記はそのコマンド出力の例です:

上記の例では、7つのMACアドレスがこのインターフェイスで許可されています。 7人が接続していることがわかります。したがって、このポートに接続されているハブまたはスイッチにもう1人のユーザーが接続すると、そのポートはerr-disabled状態になり、SMTPトラップメッセージが送信されます。
show vlan private-vlan typeコマンドは、スイッチ上のプライベートVLANと、それらがプライマリ、独立、またはコミュニティのいずれのVLANであるかを表示します。コマンド出力の例は次のとおりです。

出力では、VLAN 202は無差別ポートから同じVLAN内の独立ポート、コミュニティポート、およびその他の無差別ポートにトラフィックを伝送します。 VLAN303は、独立ポートからプロミスキャスポートへトラフィックを運ぶ。
show ip dhcp snoopingコマンドは、DHCPスヌーピングが有効になっているかどうか、どのVLANに設定されているか、および信頼できるDHCPポートであるポートを表示します。出力例は以下のとおりです。

show ip dhcp snoopingコマンドの出力は、次のことを示しています。
スイッチはDHCPスプーフィング攻撃から防御しています(2行目と3行目で)2つのポートは信頼され、1つは信頼されていません(下の表に示します)オプション82(リレーエージェント情報)は信頼できるポートでのみ許可されます5)ARPスプーフィングが監視されています(6行目で示されています)。
インフラストラクチャセキュリティ
副目標:
スイッチセキュリティ機能の設定と確認
参考文献:
Cisco>サポート> show rif> show port-securityによるshow multicast protocolsのステータス