port security violation protect retrict shutdown 之具体解释

2007-07-30 12:32

可以通过 port-security 来限制端口所接PC个数 但对具体超出限制的行为应采取什么动作呢?

可以通过命令port-security   violation 后选择 protect \restrict \shutdown 具体含义如下

Shutdown 。这种方式保护能力最强,当违反规定时会自动down掉端口,show interface时会看到 err-disable.但是对于一些情况可能会为管理带来麻烦。


Protect 。丢弃非法流量,不报警。


Restrict 。丢弃非法流量,报警,产生trap信息可以在交换机上看到。对比上面会是交换机 CPU 利用率上升但是不影响交换机的正常使用。

你可能感兴趣的:(职场,Security,port,休闲)