粘性(sticky)mac地址

粘性(sticky)mac地址是端口安全的一种应用,顾名思义,就是将交换机端口发现的对端设备的mac地址粘贴到mac-address-table中,省的管理员一个个输入进去了。


粘性mac通常与port-security ,port-security maxmum num 命令共用
如:
#switchport port-security
#switchport port-security mac-address sticky
#switchport port-security maxmum 1


实现的功能是,交换机主动学习连接它的端口的设备的mac地址,将他加入到mac-address table中,并使一个端口只允许接收它刚刚学习到mac地址的主机的数据。

粘性mac学习到的地址不会在show mac address-table命令中显式。

你可能感兴趣的:(VPN,Cisco,路由,思科,交换)