Den overtrædelsestilstand, der får en SNMP -fælde til at blive sendt, og trafikken faldt, når antallet af sikre MAC -adresser nås er
"begrænser" .
Her er hvorfor:
* Begrænsilstand: I denne tilstand tillader switch et specifikt antal MAC -adresser, der kan læres på porten. Når denne grænse er nået, blokeres enhver ny MAC -adresse, der forsøger at få adgang til porten, og en SNMP -fælde vil blive sendt for at advare administratoren. Denne tilstand sikrer, at kun autoriserede enheder kan få adgang til porten og beskytte mod Mac -oversvømmelsesangreb.
Lad os se på de andre overtrædelsestilstande, og hvorfor de ikke matcher den beskrevne opførsel:
* Lukning: Denne tilstand lukker havnen, når en overtrædelse opstår. Havnen deaktiveres, og ingen trafik vil være tilladt. Mens en SNMP -fælde muligvis genereres, er dette en mere alvorlig handling end bare at droppe trafik og sende en fælde.
* Beskyt: Denne tilstand giver kontakten til at lære det maksimale antal MAC -adresser, der er konfigureret til porten. Det vil dog ikke blokere nye MAC -adresser fra læring på havnen. Denne tilstand er nyttig til at forhindre spoofing af MAC -adresse, men den begrænser ikke antallet af enheder, der kan få adgang til porten.
* Ingen: Denne tilstand deaktiverer portsikkerhed fuldstændigt, hvilket betyder, at ingen MAC -adressebegrænsninger håndhæves, og ingen SNMP -fælder genereres for overtrædelser.
Derfor begrænser tilstand er den eneste overtrædelsestilstand, der specifikt udløser en SNMP -fælde og falder trafik, når det maksimale antal sikre MAC -adresser nås.