访问控制列表应用In和Out ip access-group:可以应用于进入或外出的数据流上。In访问控制列表在数据包进入接口、选择路由之前,对它进行检查。Out访问控制列表在数据包选择路由之后,离开接口之前,对它进行检查。 Access-class:In指明谁可以Telnet到这台设备。Out指明当用户已登录到网络设备内部时可以Telnet到哪里。
端口安全设置和检查 1. 基于Set/CLI命令:set port security mod_num/port_num enable mac_address show port mod_num/port_num 2. 基于IOS命令: port secure [max-mac-count maxinum_mac_count] show mac-address-table security [type module/port] maxinum_mac_count缺省值132,范围1~132。 端口安全中进行MAC地址锁定有两种方式: 1. MAC地址的静态指定:管理员设置,比动态学习的更安全,但管理工作量大。 2. MAC地址的动态学习:在端口上第一个源MAC地址成为安全MAC地址。
SPAN Cisco switches have a Switched Port Analyzer (SPAN) feature enables you to monitor traffic on any port for analysis by a network analyzer device or RMON probe. 显示SPAN信息 show span
填空题!by default,the catalyst switch software sends error messages to the console terminal enter the command you would use to check for error message if they are redirected to another destination.