API Guide

スティッキー MAC アドレスの構成]
[論システムをロードすると、ポート セキュリティは動的したセキュア MAC アドレスを削除します。スティッキー
機能使用して、動的したセキュア MAC アドレスをシステムの再起動後保持できます。これにより、インターフェイス
がこれらの MAC アドレスをする必要がなくなります。
[構成]
INTERFACE PORT SECURITY モードで、のコマンドを入力します。
sticky
メモ: スティッキー MAC アドレスのにするに、インターフェイスが mac-learn limit コマンドを使用して
できる MAC アドレスの制限するようにしてください。
スティッキー MAC アドレスの構成例]
OS10# configure terminal
OS10(config)#interface ethernet 1/1/1
OS10(config-if-eth1/1/1)#switchport port-security
OS10(config-if-port-sec)#no disable
OS10(config-if-port-sec)#mac-learn limit 100
OS10(config-if-port-sec)#sticky
OS10(config-if-port-sec)# end
OS10# write memory
MAC アドレスの移動]
[論MAC アドレスの移動は、システムがじブロードキャスト ドメインのポート セキュリティインターフェイス
じてすでにしたインターフェイスで、 MAC アドレスをした場合します。MAC アドレスの移動は、セキ
ュア スタティック MAC アドレスおよびスティッキー MAC アドレスにしては許可されません。デフォルトでは、動的
MAC アドレスの MAC アドレス移動は、システムでになっています。セキュア ダイナミック MAC アドレスの移動は、ポー
トセキュリティインターフェイスとポートセキュリティインターフェイス許可されています。
[構成]
INTERFACE PORT SECURITY モードでは、のコマンドを使用します。
OS10(config-if-port-sec)#mac-move allow
OS10(config-if-port-sec)# end
OS10# write memory
MAC アドレス移動構成例]
OS10# configure terminal
OS10(config)# interface ethernet 1/1/1
OS10(config-if-eth1/1/1)# switchport port-security
OS10(config-if-port-sec)# no disable
OS10(config-if-port-sec)# mac-learn limit 100
OS10(config-if-port-sec)# mac-move allow
OS10(config-if-port-sec)# end
OS10# write memory
MAC アドレス移動違反アクションの構成]
[論システムが、のポートセキュリティインターフェイスをじてすでにした MAC アドレスと MAC アドレス
をポートセキュリティインターフェイスでした場合、デフォルトでは、MAC アドレス移動違反とみなされます。MAC
ドレス移動違反アクションを構成できます。また、ポート セキュリティインターフェイス MAC アドレスを移動できるよ
うにシステムを構成することもできます。
[構成]
違反原因となった MAC アドレスを表示するには、log オプションを使用します。また、システムはパケットをドロップしま
す。
OS10(config-if-port-sec)#mac-move violation log
MAC アドレス移動違反したときにパケットをドロップするには、drop オプションを使用します。
OS10(config-if-port-sec)#mac-move violation drop
OS10 セキュリティのベスト プラクティス 11