Cisco 端口安全静态与粘性 + 静态

网络工程 思科 转变 网络访问 端口安全
2021-07-09 23:37:09

我看不出两者有什么不同。两者都进入运行配置。

1)粘性+静态

Switch1(config-if)#switchport port-security mac-address sticky ?
  H.H.H  48 bit mac address

Switch1(config-if)#switchport port-security mac-address sticky ae11.be22.ce33

2) 仅静态

Switch1(config-if)#switchport port-security mac-address ?
  H.H.H   48 bit mac address

Switch1(config-if)#switchport port-security mac-address ae12.be22.ce33

在运行配置中

interface GigabitEthernet1/0/17
 switchport access vlan 4
 switchport mode access
 switchport voice vlan 5
 switchport priority extend trust
 switchport port-security maximum 5
 switchport port-security mac-address sticky
 **switchport port-security mac-address sticky ae11.be22.ce33
 switchport port-security mac-address ae12.be22.ce33**
 duplex full
 mls qos trust cos
 spanning-tree portfast
 spanning-tree bpduguard enable

使困惑。

1个回答

区别非常简单。

switchport port-security mac-address sticky

将所有动态学习的 MAC 地址转换为粘性 MAC 地址,这样您就不必静态定义它们(就像您有几百台主机一样)。

switchport port-security mac-address sticky ae11.be22.ce33

简单地允许您确保静态添加一个(如您所知)。静态定义的 MAC 也保留在配置中,因此在重新启动后不需要重新学习它们。

配置端口安全

您可以配置一个接口,将动态 MAC 地址转换为粘性安全 MAC 地址,并通过启用粘性学习将它们添加到运行配置中。要启用粘性学习,请输入switchport port-security mac-address sticky命令。当您输入此命令时,接口会将所有动态安全 MAC 地址(包括启用粘性学习之前动态学习的那些)转换为粘性安全 MAC 地址。

粘性安全 MAC 地址不会自动成为配置文件的一部分,这是每次交换机重新启动时使用的启动配置。如果在配置文件中保存了粘性安全MAC地址,则交换机重启时,接口不需要重新学习这些地址。如果不保存配置,它们就会丢失。

因此,在您的配置情况下,您静态定义这些 MAC 地址只是多余的,无论如何在该端口上学到的任何内容都将转换为粘性 MAC。