API Guide

MAC 移動違反時に、MAC アドレスをしたのインターフェイスをシャット ダウンするには、shutdown-original オプ
ションを使用します。
OS10(config-if-port-sec)#mac-move violation shutdown-original
のインターフェイスによってすでにされている MAC アドレスをしたインターフェイスをシャット ダウンするに
は、shutdown-offending オプションを使用します。
OS10(config-if-port-sec)#mac-move violation shutdown-offending
のインターフェイスと、問題のあるインターフェイスのをシャット ダウンするには、 shutdown-both オプションを
使用します。
OS10(config-if-port-sec)#mac-move violation shutdown-both
[有かつ行中のポート セキュリティ機能確認]
すべてのインターフェイスでポート セキュリティがになっているかどうかを確認するには、のコマンドを使用します。この
コマンドにより、ポート セキュリティ機能のステータスにする情報表示されます。個別のインターフェイスにする詳細
するには、特定のインターフェイスを指定します。
OS10# show switchport port-security interface erthernet 1/1/1
Global Port-security status : Enabled
Interface name : ethernet1/1/1
Port Security : Enabled
Port Status : Up
Mac learn limit : 100
MAC-learn-limit-Violation action : Log
Sticky : Disabled
Mac-move-allow : Not Allowed
Mac-move-violation action : shutdown-both
Aging : Enabled
Total MAC Addresses : 10
Secure static MAC Addresses : 0
Sticky MAC Addresses : 10
Secure Dynamic MAC addresses : 0
管理プレーン
これらの設定は、OS10 のサービス、設定構成サービスに適用されます。
役割ベースのアクセス制御
役割ベースのアクセス制御(RBACにより、アクセスと認可制御できます。定義された役割づいて、ユーザーに
えられます。ユーザーによるシステムへの適切なアクセスを許可するために、ジョブ機能づいてユーザーの役割作成しま
す。ユーザーにてることができる役割 1 だけで、くのユーザーに役割てることができます。ユーザーの
役割により、ログインにユーザーが認証および承認されます。
AAA ログイン認証
[論:認証承認、アカウンティングAAAサービスにより、不正アクセスからネットワークが保護されます。AAA は、シス
テムにアクセスするユーザーにするアクセス制御一元化された手段です。
[構成]
OS10(config)# aaa authentication login {console | default} local
OS10(config)# exit
OS10# write memory
consoleコンソール ログインの認証方法構成します。
defaultSSH および Telnet ログインの認証方法構成します。
localusername password role コマンドで構成されたローカル ユーザー、パスワード、役割エントリーを使用しま
す。
12 OS10 セキュリティのベスト プラクティス