为了防止MAC地址攻击,需要在每个接入交换机的下联接口(连用户的接口)限制最多可学习的MAC地址数。假设1楼交换机的G0/9接口下最多可学习5个用户MAC地址,命令为:Switch(config-if-GigabitEthernet0/5)#switchportport-securitySwitch(config-if-GigabitEthernet0/5)#switchportport-security________5
Amac
Bmax
Cbinding
Dsnooping