思科交换机时间设置问题
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了思科交换机时间设置问题相关的知识,希望对你有一定的参考价值。
下面是我的操作:Switch>enableSwitch#clock set 12:00:00 14 sep 2011Switch#show clock*12:0:4.290 UTC ?? ?? 14 2011 //到这一步时,这里月份怎么显示为问号,尝试过用英文全称输入,但还是问号Switch#write memory//保存后用reload命令重启交换机,结果时间没变,如下:Switch>show clock*0:0:15.741 UTC ?? ?? 1 1993-------------------------------------------------------附上截图第一张:第二张(保存重启交换机后):----------------------------------------------------------可见时间设置没有被保存,以及,应该显示月份的地方,显示的那一堆问号是什么意思。求高手解答!!!!
参考技术A 当正确配置后正常的显示是:15:56:34.295 CN Wed Oct 19 2011
其中CN代表的是中国的时间,即东八区的北京时间。
如果是UTC一般指代的是世界协调时间。
你那里面问号部分一般为星期和月份,你可以检查一下你的交换机有配置NTP和CLOCK TIMEZONE. 参考技术B 特权模式下配置
clock set 12:58:00 23 Dec 2014
月份使用简称吧,并且时间是不能保存的,重启之后还要重新配置时间。 参考技术C 没图没真相= =
思科交换机的密码策略与端口安全设置
#所有password用思科私有方式加密 系统密码作为可逆密文存储在配置中
conf t
service password-encryption
交换机的端口安全-port-security的概念
port-security的功能:
1. 通过对限制接口的最大mac数量从而限制接入的主机用户
2. 限定接口所连接的特定MAC,从而实现接入用户的限制
依据: 通过安全地址判断-security MAC address
port-security 安全地址 secure mac address
当我们将接口允许的MAC地址数量设置为1并且为接口设置一个安全地址,那么这个接口将只为该MAC所属的PC服务,也就是源为该MAC的数据帧能够进入该接口
惩罚激活模式 violation
port-security 和sticky mac
默认的port-security配置
port-security disable
默认的最大允许安全MAC地址数量 1
惩罚模式 shutdown (进入err-disable状态) #除了shutdown模式还有protect和restrict模式
port-security配置步骤
1. 进入接口激活port-security
2. 配置每个接口的安全地址(secure mac address)
3. 配置port-security惩罚机制 shutdown | protect | restrict
4. (选做) 配置安全地址老化时间
port-security配置
1. 激活port-security(access口)
Switch(config)#int f0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 % Access VLAN does not exist. Creating vlan 10 Switch(config-if)#exit Switch(config)#vlan 10 Switch(config-vlan)#exit Switch(config)#vlan 20 Switch(config-vlan)#exit Switch(config)#switch access vlan 10 ^ % Invalid input detected at \'^\' marker. Switch(config)#int f0/1 Switch(config-if)#switchport access vlan 10 Switch(config-if)#switch port-security Switch(config-if)#do sh port-security int f0/1 #查看接口的port-security状态 Port Security : Enabled Port Status : Secure-up Violation Mode : Shutdown #违反策略的惩罚措施 Aging Time : 0 mins Aging Type : Absolute SecureStatic Address Aging : Disabled Maximum MAC Addresses : 1 #最大的安全地址个数 默认为1 Total MAC Addresses : 0 Configured MAC Addresses : 0 #手工静态配置的安全mac地址 Sticky MAC Addresses : 0 #sticky的安全地址 Last Source Address:Vlan : 0000.0000.0000:0 #最近的一个安全地址+vlan Security Violation Count : 0 #接口历史上出现过的违例次数
2. port-security的惩罚措施
Switch(config-if)#int f0/1 Switch(config-if)#switchport port-security violation restrict
protect :仅丢弃非法数据帧
restrict 丢弃非法数据帧同时产生一个syslog消息
shutdown 端口设置成err-disable,接口不可用 同时产生要给syslog消息
3.配置port-security最大允许的安全地址数量
Switch(config-if)#switchport port-security ? aging Port-security aging commands #老化时间 mac-address Secure mac address #安全mac地址 maximum Max secure addresses # 最大安全地址数量 violation Security violation mode #惩罚措施
Switch(config-if)#switchport port-security maximum 1
4.配置port-security接口手工配置安全地址
Switch(config-if)#int f0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 Switch(config-if)#switc Switch(config-if)#switchport port-se Switch(config-if)#switchport port-security maxim Switch(config-if)#switchport port-security maximum 2 Switch(config-if)#switchport prot Switch(config-if)#switchport port Switch(config-if)#switchport port-security ? aging Port-security aging commands mac-address Secure mac address maximum Max secure addresses violation Security violation mode <cr> Switch(config-if)#switchport port-security mac-address xx
5.port-security接口使用sticky mac地址
Switch(config-if)#int f0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 Switch(config-if)#switchport port-security maximum 2 Switch(config-if)#switchport port-security mac-address sticky
Switch(config-if)#do sh mac-address-table
Mac Address Table
-------------------------------------------
Vlan Mac Address Type Ports
---- ----------- -------- -----
10 0006.2ae9.575e STATIC Fa0/1
Switch(config-if)#switchport port-security mac-address sticky 0006.2ae9.575e
Found duplicate mac-address 0006.2ae9.575e.
以上是关于思科交换机时间设置问题的主要内容,如果未能解决你的问题,请参考以下文章