只是想知道两者之间的区别 -
“errdisable recovery interval 300”和“switchport port-securityaging time 2”
它们分别用于哪些场景?我已经看到,当配置了“errdisable recovery interval 300”时,“switchport port-securityaging time 2”不起作用。
界面仅在 300 秒后上升,而不是在 2 分钟后上升。任何简短的解释表示赞赏。谢谢你。
只是想知道两者之间的区别 -
“errdisable recovery interval 300”和“switchport port-securityaging time 2”
它们分别用于哪些场景?我已经看到,当配置了“errdisable recovery interval 300”时,“switchport port-securityaging time 2”不起作用。
界面仅在 300 秒后上升,而不是在 2 分钟后上升。任何简短的解释表示赞赏。谢谢你。
该命令errdisable recovery interval 300有助于自动重新启用已禁用错误的端口。
通常,这意味着由于特定原因(包括端口安全违规)当前处于错误禁用状态的端口将在 300 秒后自动重新启用。您可以选择使用errdisable recovery cause命令重新激活端口的原因/原因(您可以在此Cisco 页面上查看更多信息)。
该命令switchport port-security aging time 2可用于在交换机端口上配置端口安全功能。
如果不选择老化类型(absolute 或inactivity),则考虑默认的absolute 方法,即2 分钟后动态学习的MAC 地址老化。您可以将另一台主机连接到交换机端口。
另一方面,如果您选择老化类型为 inactivity switchport port-security aging type inactivity,则动态学习的 MAC 地址仅在 MAC 地址不活动 2 分钟后老化(没有从具有此 MAC 地址的主机发送的帧/数据包)。
一旦旧的 MAC 地址过期(绝对或不活动),这种命令会告诉您何时(X 分钟后)您可以将主机连接到端口。
switchport 端口安全老化时间 2 - MAC 地址将在 2 分钟不活动后从表中删除。
errdisable recovery interval 300 - 端口将在 300 秒后从 errdisable 状态恢复。
老化和 errdisable 是两个不同的东西。