328、端口镜像的作用:
②用来配合IDS、堡垒机等安全设备使用;
observe-port 1 interface GigabitEthernet0/0/3
tips :‘1’表示观察组的组号,一个交换机可以配置两个观察组;
interface GigabitEthernet0/0/1
port-mirroring to observe-port 1 inbound
port-mirroring to observe-port 1 outbound
如果不开启端口安全,PC1和PC2 都可以与其他的主机通信,一旦开启端口安全,就只允许一个Mac地址通信;
tips :谁先在交换机上面建立Mac表设就是合法的通信MAC地址;
interface GigabitEthernet0/0/1
interface GigabitEthernet0/0/1
interface GigabitEthernet0/0/1
port-security mac-address sticky 开启MAC地址绑定功能
port-security mac-address sticky 5489-98BF-307F vlan 1 将允许访问外网的MAC地址绑定到端口安全
tips:如果不主动的绑定MAC地址,那么第一个与交换机通信,在交换机上做MAC地址表映射的PC就会自动绑定MAC地址,以后就只允许该Mac上网;