利用交換機的Port-Security功能實現
以下是一個配置實例:
switch#config t
switch(config)#int f0/1
switch(config-if)#switchport mode access
//設置交換機的端口模式為access模式,注意缺省是dynamic
//dynam ic模式下是不能使用Port-security功能
switch(config-if)#switchport port-security
//打開port-security功能
switch(config-if)#switchport port-security mac-address xxxx.xxxx.xxxx
//xxxx.xxxx.xxxx就是你要關聯的mac地址
switch(config-if)#switchport port-security maximum 1
//其實缺省就是1
switch(config-if)#switchport port-security violation shutdown
//如果違反規則,就shutdown端口
//這個時候你show int f0/1的時候就會看到接口是err-disable的
附:
switchport port-security命令語法
Switch(config-if)#switchport port-security ?
aging Port-security aging commands
mac-address Secure mac address
//設置安全MAC地址
maximum Max secure addresses
//設置最大的安全MAC地址的數量,缺省是1
violation Security violation mode
//設置違反端口安全規則后的工作,缺省是shutdown