T2600G/Security/Port Security: Unterschied zwischen den Versionen

Aus Foxwiki
Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Zeile 1: Zeile 1:
You can limit the number of MAC addresses that can be learned on each port on this page, thus preventing the MAC address table from being exhausted by the attack packets.
Auf dieser Seite können Sie die Anzahl der MAC-Adressen begrenzen, die auf jedem Port gelernt werden können, und so verhindern, dass die MAC-Adresstabelle durch die Angriffspakete erschöpft wird.
 
{| class="wikitable sortable options"
== Port Security ==
|-
 
! Option!!Beschreibung
; Port
|-
: Select one or more ports to configure.
Port ||  Wählen Sie einen oder mehrere Ports zur Konfiguration aus.
 
|-
; Max Learned Number of MAC
Max Learned Number of MAC ||  Geben Sie die maximale Anzahl der MAC-Adressen an, die auf dem Port gelernt werden können. Wenn die Anzahl der gelernten MAC-Adressen diesen Grenzwert erreicht, hört der Port auf zu lernen.
: Specify the maximum number of MAC addresses that can be learned on the port. When the learned MAC address number reaches the limit, the port will stop learning.
|-
 
Current Learned Number ||  Zeigt die Anzahl der MAC-Adressen an, die auf dem Port gelernt wurden.
; Current Learned Number
|-
: Displays the number of MAC addresses that have been learned on the port.
Exceed Max Learned Trap ||  Aktivieren Sie "Exceed Max Learned Trap". Wenn die maximale Anzahl der gelernten MAC-Adressen auf dem angegebenen Port überschritten wird, wird eine Benachrichtigung generiert und an den Verwaltungshost gesendet.
 
|-
; Exceed Max Learned Trap
Learn Address Mode ||  Wählen Sie den Lernmodus für die MAC-Adressen des Ports. Es stehen drei Modi zur Verfügung:
: Enable Exceed Max Learned Trap, and when the maximum number of learned MAC addresses on the specified port is exceeded, a notification will be generated and sent to the management host.
|-
 
Delete on Timeout ||  Der Switch löscht die MAC-Adressen, die innerhalb der Alterungszeit nicht verwendet oder aktualisiert werden. Dies ist die Standardeinstellung.
; Learn Address Mode
|-
: Select the learn mode of the MAC addresses on the port. Three modes are provided:
Delete on Reboot ||  The learned MAC addresses are out of the influence of the aging time and can only be deleted manually. The learned entries will be cleared after the switch is rebooted.
 
|-
; Delete on Timeout
Permanent ||  The learned MAC addresses are out of the influence of the aging time and can only be deleted manually. The learned entries will be saved even the switch is rebooted.
: The switch will delete the MAC addresses that are not used or updated within the aging time. It is the default setting.
|-
 
Status ||  Wählen Sie den Status von Port Security. Es können drei Arten von Status ausgewählt werden.
; Delete on Reboot
|-
: The learned MAC addresses are out of the influence of the aging time and can only be deleted manually. The learned entries will be cleared after the switch is rebooted.
Forward ||  Wenn die Anzahl der gelernten MAC-Adressen das Limit erreicht, hört der Port mit dem Lernen auf, sendet aber die Pakete mit den nicht gelernten MAC-Adressen.
 
|-
; Permanent
Drop ||  Wenn die Anzahl der gelernten MAC-Adressen den Grenzwert erreicht, stoppt der Port den Lernvorgang und verwirft die Pakete mit den nicht gelernten MAC-Adressen.
: The learned MAC addresses are out of the influence of the aging time and can only be deleted manually. The learned entries will be saved even the switch is rebooted.
|-
 
Disable ||  Die Anzahlbegrenzung des Ports ist nicht wirksam, und der Switch folgt den ursprünglichen Weiterleitungsregeln. Dies ist die Standardeinstellung.
; Status
|}
: Select the status of Port Security. Three kinds of status can be selected.
 
; Forward
: When the number of learned MAC addresses reaches the limit, the port will stop learning but send the packets with the MAC addresses that have not been learned.
 
; Drop
: When the number of learned MAC addresses reaches the limit, the port will stop learning and discard the packets with the MAC addresses that have not been learned.
 
; Disable
: The number limit on the port is not effective, and the switch follows the original forwarding rules. It is the default setting.


[[Kategorie:T2600G:Security]]
[[Kategorie:T2600G:Security]]

Version vom 2. Januar 2023, 00:43 Uhr

Auf dieser Seite können Sie die Anzahl der MAC-Adressen begrenzen, die auf jedem Port gelernt werden können, und so verhindern, dass die MAC-Adresstabelle durch die Angriffspakete erschöpft wird.

Option Beschreibung
Port Wählen Sie einen oder mehrere Ports zur Konfiguration aus.
Max Learned Number of MAC Geben Sie die maximale Anzahl der MAC-Adressen an, die auf dem Port gelernt werden können. Wenn die Anzahl der gelernten MAC-Adressen diesen Grenzwert erreicht, hört der Port auf zu lernen.
Current Learned Number Zeigt die Anzahl der MAC-Adressen an, die auf dem Port gelernt wurden.
Exceed Max Learned Trap Aktivieren Sie "Exceed Max Learned Trap". Wenn die maximale Anzahl der gelernten MAC-Adressen auf dem angegebenen Port überschritten wird, wird eine Benachrichtigung generiert und an den Verwaltungshost gesendet.
Learn Address Mode Wählen Sie den Lernmodus für die MAC-Adressen des Ports. Es stehen drei Modi zur Verfügung:
Delete on Timeout Der Switch löscht die MAC-Adressen, die innerhalb der Alterungszeit nicht verwendet oder aktualisiert werden. Dies ist die Standardeinstellung.
Delete on Reboot The learned MAC addresses are out of the influence of the aging time and can only be deleted manually. The learned entries will be cleared after the switch is rebooted.
Permanent The learned MAC addresses are out of the influence of the aging time and can only be deleted manually. The learned entries will be saved even the switch is rebooted.
Status Wählen Sie den Status von Port Security. Es können drei Arten von Status ausgewählt werden.
Forward Wenn die Anzahl der gelernten MAC-Adressen das Limit erreicht, hört der Port mit dem Lernen auf, sendet aber die Pakete mit den nicht gelernten MAC-Adressen.
Drop Wenn die Anzahl der gelernten MAC-Adressen den Grenzwert erreicht, stoppt der Port den Lernvorgang und verwirft die Pakete mit den nicht gelernten MAC-Adressen.
Disable Die Anzahlbegrenzung des Ports ist nicht wirksam, und der Switch folgt den ursprünglichen Weiterleitungsregeln. Dies ist die Standardeinstellung.