switch(config-if-range)# switchport port-security mac-address sticky
Agar manzillarni statik tarzda kiritish kerak bo`lsa
sticky
buyrug`i o`rniga
manzillar yoziladi:
Switch
(config-if) # switchport port-security mac- address 0050.3e8d.6400
Xavfsizlik buzilishiga javob berish (реагирование) rejimini sozlash
Xavfsizlik buzilishiga javob berish ning uchta usuli mavjud:
switch(config-if)# switchport port-security violation
switchport port-security violation restrict
– buzilishga javob berish rejimini ko`rsatish. Bunda, agar interfeysda uchinchi
notanish MAC-manzil paydo bo`lsa, undan keluvchi barcha paketlar qabul
qilinmaydi. Undan tashqari syslog, SNMP trap, violetion counter ka`bi
jurnallashtiruvchilarga xabar jo`natiladi.
switchport port-security violation shutdown
- buzilish aniqlanganda interfeysni
error-disabled holatiga o`tkazadi va o`chiradi. Undan tashqari syslog, SNMP trap,
violetion counter ka`bi jurnallashtiruvchilarga xabar jo`natiladi. Ushbu holatdan
chiqarish uchun
shutdown
va
no shutdown
buyruqlaridan foydalaniladi.
switchport port-security violation protect-
buyrug`i kiritilgan bo`lsa, unda
notanish MAC-manzil paketlari qabul qilinmaydi va xech qanday xabar
yaratilmaydi, hamda port shutdown holatiga o`tmaydi.
Ushbu usullardan