secure-access-port
構文
secure-access-port { dhcp-snooping-file { location local_pathname | remote_URL; timeout seconds; write-interval seconds; } dhcpv6-snooping-file { location local_pathname | remote_URL; timeout seconds; write-interval seconds; } interface (all | interface-name) { allowed-mac { mac-address-list; } (dhcp-trusted | no-dhcp-trusted); fcoe-trusted; mac-limit limit action (drop | log | none | shutdown); no-allowed-mac-log; persistent-learning; static-ipip-address { vlan vlan-name; mac mac-address; } static-ipv6ip-address { vlan vlan-name; mac mac-address; } voip-mac-exclusive; (dhcp-trusted | no-dhcp-trusted); } vlan (all | vlan-name) { (arp-inspection | no-arp-inspection) [ forwarding-class class-name; } dhcp-option82 { circuit-id { prefix hostname; use-interface-description; use-vlan-id; } remote-id { prefix hostname | mac | none; use-interface-description; use-string string; } vendor-id <string>; } (examine-dhcp | no-examine-dhcp) { forwarding-class class-name; } (examine-dhcpv6 | no-examine-dhcpv6) { forwarding-class class-name; } examine-fip { fc-map fc-map-value; } (ip-source-guard | no-ip-source-guard); (ipv6-source-guard | no-ipv6-source-guard); mac-move-limit limit action (drop | log | none | shutdown); } (neighbor-discovery-inspection | no-neighbor-discovery-inspection); no-option37; } }
階層レベル
[edit ethernet-switching-options]
説明
MAC制限、ダイナミックARPインスペクション、インターフェイスがDHCP応答を受信できるかどうか、DHCPスヌーピング、IPソースガード、DHCPオプション82、MAC移動制限、FIPスヌーピングなどのポートセキュリティ機能を設定します。
残りのステートメントについては、個別に説明します。 CLIエクスプローラを参照してください。
必要な権限レベル
system:設定でこのステートメントを表示します。システム制御—このステートメントを設定に追加します。
リリース情報
Junos OSリリース9.0で導入されたステートメント。
EX シリーズ スイッチの Junos OS リリース 14.1X53-D10 で導入された IPv6 のサポート。