资讯中心

如何查看端口安全功能的配置详情

  

以下是不同品牌交换机查看端口安全功能配置详情的常用方法,结合厂商特性整理:

一、思科交换机

  1. 全局端口安全状态

    show port-security

    查看端口安全功能是否启用、最大MAC地址数、违规处理方式等全局配置14。

     

  2. 端口级安全详情

    show port-security interface <端口号>

    显示指定端口的安全MAC地址列表、学习模式、当前连接数等18。

     

  3. MAC地址绑定信息

    show port-security address

    列出所有端口的安全MAC地址绑定关系15。

     


二、华为交换机

  1. 端口安全状态

    display port-security interface <端口号>

    查看端口安全模式、最大MAC数、保护动作(如shutdown/restrict/protect)69。

     

  2. MAC地址表

    display mac-address vlan

    检查动态/静态MAC地址学习情况,验证绑定有效性67。

     

  3. 接口详细状态

    display interface <端口号>

    包含端口速率、协议状态、错误统计等辅助信息7。

     


三、H3C交换机

  1. 安全MAC地址列表

    display port-security mac-address

    展示所有端口的安全MAC地址及VLAN归属28。

     

  2. 端口安全配置

    display current-configuration interface <端口号>

    查看端口安全功能开关、最大MAC数、老化时间等参数28。

     


四、锐捷交换机

  1. 端口安全详情

    show running-config interface <端口号>

    直接显示端口安全功能状态、MAC地址绑定及最大连接数限制58。

     

  2. MAC地址绑定验证

    show port-security address

    对比绑定MAC与实际接入设备的MAC地址5。

     


验证配置生效的方法

  1. 模拟违规测试
    更改设备MAC地址或连接多台设备,观察端口是否触发预设的违规处理动作(如shutdown)9。
  2. 日志检查
    查看系统日志(如
    show logging
    )确认安全事件记录9。

注意事项