保护(Protect):当新的终端设备接入交换机时,如果该端口的 MAC 地点条目超过最大数目或者与静态配置的 MAC地点不同,则这个新的终端设备将无法接入,而原有的设备不受影响,交换机不发送警告信息。
限定(Restrict):当新的终端设备接入交换机时,如果该端口的 MAC 地点条目超过最大数目或者与静态配置的MAC地点不同,则这个新的终端设备将无法接入,而原有的设备不受影响,交换时机发送警告信息,同时会增长违规计数器的计数。
关闭(Shutdown):当新的终端设备接入交换机时,如果该端口的MAC地点条目超过最大数目或者与静态配置的MAC地点不同,交换机该端口将会被关闭,并立即变为错误禁用(error-disabled)状态,这个端口下的所有设备都无法接入交换机,交换时机发送警告信息,同时会增长违规计数器的计数。当交换机端口处于error-disabled状态时,在端口先输入shutdown下令,然后再输入 no shutdown下令可重新开启端口,如果仍有违规终端设备接入,则继承进入error-disabled 状态。这种惩罚模式是交换机端口安全的默认惩罚模式。3种交换机端口安全交换机端口安全惩罚模式比较如下表所示。