“errdisable recovery interval 300”和“switchport port-securityaging time 2”的区别

网络工程 端口安全
2021-08-03 07:41:39

只是想知道两者之间的区别 -

“errdisable recovery interval 300”和“switchport port-securityaging time 2”

它们分别用于哪些场景?我已经看到,当配置了“errdisable recovery interval 300”时,“switchport port-securityaging time 2”不起作用。

界面仅在 300 秒后上升,而不是在 2 分钟后上升。任何简短的解释表示赞赏。谢谢你。

2个回答
  1. 该命令errdisable recovery interval 300有助于自动重新启用已禁用错误的端口。

    通常,这意味着由于特定原因(包括端口安全违规)当前处于错误禁用状态的端口将在 300 秒后自动重新启用。您可以选择使用errdisable recovery cause命令重新激活端口的原因/原因(您可以在此Cisco 页面上查看更多信息)。

  2. 该命令switchport port-security aging time 2可用于在交换机端口上配置端口安全功能。

    如果不选择老化类型(absolute 或inactivity),则考虑默认的absolute 方法,即2 分钟后动态学习的MAC 地址老化。您可以将另一台主机连接到交换机端口。

    另一方面,如果您选择老化类型为 inactivity switchport port-security aging type inactivity,则动态学习的 MAC 地址仅在 MAC 地址不活动 2 分钟后老化(没有从具有此 MAC 地址的主机发送的帧/数据包)。

    一旦旧的 MAC 地址过期(绝对或不活动),这种命令会告诉您何时(X 分钟后)您可以将主机连接到端口。

switchport 端口安全老化时间 2 - MAC 地址将在 2 分钟不活动后从表中删除。

errdisable recovery interval 300 - 端口将在 300 秒后从 errdisable 状态恢复。

老化和 errdisable 是两个不同的东西。