API Guide

[論MAC アドレス習制限方式使用すると、インターフェイス許可される MAC アドレスの上限値設定できます。
MAC アドレスを制限することで、スイッチを MAC アドレス フラッディングから保護します。インターフェイス構成され
制限すると、デフォルトでは、システムは不明なデバイスからのすべてのトラフィックをドロップします。インターフェイ
スでポート セキュリティをにした、インターフェイスは、デフォルトで 1 のセキュア MAC アドレスをできます。こ
制限は、セキュア ダイナミック MAC アドレスとセキュア スタティック MAC アドレスの適用されます。
[構成]
1. CONFIGURATION モードでシステムのポート セキュリティをにします。
OS10(config)# switchport port-security
2. CONFIGURATION モードでインターフェイスのポート セキュリティをにします。
OS10(config)# switchport port-security
OS10(config)# no disable
3. インターフェイスが INTERFACE PORT SECURITY モードでできるセキュア MAC アドレスの構成します。
mac-learn {limit | no-limit}
limit キーワードでの 03072 です。ハードウェアでサポートされている MAC アドレスの最大をインターフェイス
できるようにするには、no-limit キーワードを使用します。
MAC アドレス習制限例]
OS10# configure terminal
OS10(config)#interface ethernet 1/1/1
OS10(config-if-eth1/1/1)# switchport port-security
OS10(config-if-port-sec)# no disable
OS10(config-if-port-sec)# mac-learn limit 100
OS10(config-if-port-sec)# end
OS10# write memory
MAC アドレス習制限違反のアクションの構成]
[論セキュア MAC アドレスの構成された最大値すると、した MAC アドレスとはなる送信元 MAC アドレスの
フレームをインターフェイスが受信した場合、システムは MAC アドレス習制限違反とみなします。
[構成]
INTERFACE PORT SECURITY モードでは、のコマンドを使用します。
違反原因となった MAC アドレスを表示するには、log オプションを使用します。また、システムはパケットをドロップしま
す。
OS10(config-if-port-sec)#mac-learn limit violation log
MAC アドレス習制限違反したときにパケットをドロップするには、drop オプションを使用します。
OS10(config-if-port-sec)#mac-learn limit violation drop
MAC アドレス習制限違反したときにパケットをするには、flood オプションを使用します。システムは MAC
アドレスをしません。
OS10(config-if-port-sec)#mac-learn limit violation forward
MAC アドレス習制限違反のインターフェイスをシャット ダウンするには、shutdown オプションを使用します。
OS10(config-if-port-sec)#mac-learn limit violation shutdown
MAC アドレス習制限違反のアクションの構成例]
OS10# configure terminal
OS10(config)# interface ethernet 1/1/1
OS10(config-if-eth1/1/1)# switchport port-security
OS10(config-if-port-sec)# no disable
OS10(config-if-port-sec)# mac-learn limit 100
OS10(config-if-port-sec)# mac-learn limit violation shutdown
OS10(config-if-port-sec)# end
OS10# write memory
10 OS10 セキュリティのベスト プラクティス