Overtredelsesmodus som vil føre til at en SNMP -felle sendes og trafikken blir falt når antallet sikre MAC -adresser er nådd er
"Restrict" .
Her er grunnen:
* Begrensemodus: I denne modusen tillater bryteren et spesifikt antall MAC -adresser å lære på porten. Når denne grensen er nådd, vil enhver ny MAC -adresse som prøver å få tilgang til porten bli blokkert, og en SNMP -felle vil bli sendt for å varsle administratoren. Denne modusen sikrer at bare autoriserte enheter kan få tilgang til porten og beskytter mot MAC flomangrep.
La oss se på de andre bruddmodusene og hvorfor de ikke samsvarer med den beskrevne oppførselen:
* Shutdown: Denne modusen vil slå av havnen når et brudd oppstår. Porten vil være deaktivert, og ingen trafikk vil være tillatt. Selv om en SNMP -felle kan genereres, er dette en mer alvorlig handling enn bare å slippe trafikk og sende en felle.
* beskytte: Denne modusen lar bryteren lære maksimalt antall MAC -adresser som er konfigurert for porten. Det vil imidlertid ikke blokkere nye MAC -adresser fra læring på havnen. Denne modusen er nyttig for å forhindre forfalskning av MAC -adresser, men den vil ikke begrense antall enheter som har tilgang til porten.
* Ingen: Denne modusen deaktiverer portsikkerhet fullstendig, noe som betyr at ingen MAC -adressebegrensninger håndheves, og ingen SNMP -feller vil bli generert for brudd.
Derfor Begrensemodus er den eneste overtredelsesmodusen som spesifikt utløser en SNMP -felle og slipper trafikk når det maksimale antallet sikre MAC -adresser er nådd.