H3C 三层交换机 端口及端口安全相关

一、端口链路类型:
1.Access 接口视图下 port link-type access 配置端口的链路类型为Access类型
2.Hybird 接口视图下port link-type hybird 配置端口的链路类型为Hybird类型
3.trunk 接口视图下port link-type trunk 配置端口的链路类型为Trunk类型
undo port link-type 恢复缺省情况。
二、端口类型:
以太网接口工作模式:
1.Bridge 二层模式 接口视图下 port link-mode bridge
2.Route 三层模式 接口视图下 port link-mode route
10GE接口工作模式:
1.Lan 三层交换机 10GE接口视图下 port-mode lan
2.Wan 三层交换机 10GE接口视图下 port-mode wan
三、端口安全:
全局视图下 port-security enable
接口视图下 port-security port-mode {secure}
(二层接口可选:autolearn、mac-authentication、mac-else-userlogin-secure、mac-else-userlogin-secure-ext、secure、userlogin、userlogin-secure、userlogin-secure-ext、userlogin-secure-or-mac、userlogin-secure-or-mac-ext、userlogin-withoui;
三层接口可选:mac-authentication、mac-else-userlogin-secure、mac-else-userlogin-secure-ext、userlogin-secure、userlogin-secure-ext、userlogin-secure-or-mac、userlogin-secure-or-mac-ext)
配置autolearn前先指定安全mac数量port-security max-mac-count 10
userlogin认证模式需配合认证服务器工作
undo port-security port-mode 取消端口当前安全设置
四、端口聚合
当前端口加入聚合组port link-aggregation group 2
显示聚合组的详细信息dis link-aggregation verbose
显示所有聚合组的摘要dis link-aggregation summary
五、端口隔离
全局模式下开启隔离组 port-isolate group 1
加入指定隔离组port-isolate enable group 1
显示隔离组信息dis port-isolate group

猜你喜欢

转载自blog.51cto.com/7310661/2422541