新买了 cisco 2960 48端口的交换机,现在想用它管理IP不能被私自修改的功能。 请问怎么配置。

2025-04-30 20:51:45
推荐回答(4个)
回答1:

Switch#config terminal

Switch(config)#interface interface-id(相应端口号)

Switch(config-if)#switchport mode access(改变端口模式)

Switch(config-if)#switchport port-security(启用端口安全功能)

Switch(config-if)#switchport port-security violation {protect | restrict | shutdown }(选择当有非法电脑接入时端口进入的状态)

Switch(config-if)#switchport port-security mac-address sticky

Switch(config-if)#switchport port-security aging static //打开静态映射,手工来指定MAC

Switch(config-if)#switchport port-security mac-address sticky XXXX.XXXX.XXXX //为端口输入特定的允许通过的mac地址

Switch#config terminal

Switch(config)#arp 1.1.1.1 0001.0001.1111 arpa (利用ARP功能)

回答2:

使用了绑定MAC和IP功能后,如果使用的电脑在随意修改IP,则连接不上网络。无法上网。
配置MAC与IP地址绑定为唯一的即可。

回答3:

通过路由器的DHCP服务也可以达到这样的效果吧,只给在列表中的MAC分配指定的IP。

回答4:

1楼正解