思科 port security violation mode 的三种模式 有什么区别 1.protect 2.restrict 3.shutdown

来源:学生作业帮助网 编辑:作业帮 时间:2024/05/09 17:23:17
思科 port security violation mode 的三种模式 有什么区别 1.protect 2.restrict 3.shutdown

思科 port security violation mode 的三种模式 有什么区别 1.protect 2.restrict 3.shutdown
思科 port security violation mode 的三种模式 有什么区别 1.protect 2.restrict 3.shutdown

思科 port security violation mode 的三种模式 有什么区别 1.protect 2.restrict 3.shutdown
应用到端口安全,这是定义的三种违规模式;
1、protect 模式,当违规 时,只丢弃违规的数据流量,不违规的正常转发,而且不会通知有流量违规,也就是不会发送SNMP trap ;
2、restrict ,当违规时,只丢弃违规的流量,不违规的正常转发,但它会产生流量违规通知,发送SNMP trap,并且会记录日志;
3、shutdown,这个是默认模式,当违规时,将接口变成error-disabled并shut down,并且接口LED灯会关闭,也会发SNMP trap,并会记录syslog.
当接口被error-disabled后,要恢复,可以在接口上使用命令:shutdown 后no shutdown.