违规限制是否仍然适用于同一交换机但不同的端口

网络工程 安全 端口安全
2021-07-16 18:30:56

如果我有一个通常用于多台计算机以进行网络教学的教育实验室。我担心如果他们移除计算机并将其放入教室网络设备然后回来但将其插入错误的端口会限制他们的流量。我的学生实验室的基本端口配置如下。如果他们将 PC 从 5/0/7 拔下并插入 5/0/8,那还会受到限制吗?

interface FastEthernet5/0/7
 switchport access vlan 214
 switchport mode access
 switchport port-security
 switchport port-security violation restrict
 spanning-tree portfast
exit

interface FastEthernet5/0/8
 switchport access vlan 214
 switchport mode access
 switchport port-security
 switchport port-security violation restrict
 spanning-tree portfast
exit
1个回答

不,如果我没看错的话,5/0/8 的违规行为不会“毒害”5/0/7 上地址的安全状态。这样做将允许将端口安全用作简单的 DOS 工具。

如果安全地址是在 5/0/7 获知的,并且他们移动到 5/0/8,则会发生违规。如果他们回到 5/0/7,他们的连接就会恢复。