正在浏览 交换机 里的文章

在某些情况下,当设置了交换机密码后还是觉得不安全的话,可以设置telnet登陆允许的IP,方法如下:

telnet 192.168.99.1
2960>en
2960#configure t
2960(config)#ip access-list standard 2            # 创建一个acl容器
2960(config-std-nacl)#10 permit 192.168.103.116    # 在容器中添加一个acl策略
2960#show access-lists 2                      # 显示acl容器2的内容
Standard IP access list 2
10 permit 192.168.103.116
2960(config)#line vty 0 4                    # 进入到vty 0 4 口

2960(config-line)#access-class 2 in            # 将acl容器挂到这个端口中,方向为in

原创文章,转载请注明: 转自 http://salogs.com

show int status        # 显示当前各端口情况
show mac address    # 显示mac地址情况

configure t        # 进入配置模式
int Fa0/13       # 进入13口
shutdown
no shutdown

sw port-security maximum  2 # 将本端口最大可绑定的物理地址修改为2
sw port-security mac-address 物理地址 # 将物理地址绑定到该端口

如果在绑定物理地址的时候发生错误的话,需要先将端口shutdown然后再执行
绑定物理地址的操作后再no shutdown

在非配置模式下执行 show port-security address 查看各端口的物理地址情况

wr   # 将配置保存到启动rom中
copy startup-config tftp://ip地址/文件名  #将配置文件备份到tftp中

原创文章,转载请注明: 转自 http://salogs.com

这是一篇受密码保护的文章。您需要提供访问密码: