如何给交换机端口配置固定IP及具体指令是什么

在端口模式设置为access之后,我们需要开启端口安全功能。使用命令 switch(config-if)#switchport port-security 来激活该特性。接下来,你需要绑定特定的MAC地址,命令为 switch(config-if)#switchport port-security mac-address xxxx.xxxx.xxxx,这里的xxxx.xxxx.xxxx请替换为你希望关联的设备MAC地址,这样交换机就只允许该MAC通过此端口通信。

评论 (3)

这答案有点问题吧,交换机端口通常配置的是VLAN划分和DHCP策略,IP地址一般是划在VLAN接口(SVI)上,而不是直接绑定在物理端口上。把IP和MAC硬绑在Access端口,这逻辑有点乱,容易误导新手。

这方法能行,但通常交换机Access口是用来接终端设备的,本身不需要也不支持配置三层IP。如果要给端口分配IP,得把这个接口划到三层模式或者用SVI接口VLAN。另外,端口安全限制MAC更多是为了防非法接入,而不是为了配IP,这两个功能是不同维度的,别混为一谈。

这个回答有硬伤,二层交换机端口本身就是不能配置IP的,配的是MAC地址。如果是三层交换机需要给VLAN接口配IP,或者是用路由器的子接口,但单纯在access端口下开端口安全只能限制接入设备,根本不存在“固定IP”这个说法,容易误导新手。