题目
当交换机[1]端口违规处理方式配置为shutdown时,在收到其他非安全mac地址数据帧时,交换机会( )。A. 继续转发数据帧B. 丢弃,不产生警告C. 丢弃,同时产生警告D. 丢弃,并将端口shutdown
当交换机[1]端口违规处理方式配置为shutdown时,在收到其他非安全mac地址数据帧时,交换机会( )。
- A. 继续转发数据帧
- B. 丢弃,不产生警告
- C. 丢弃,同时产生警告
- D. 丢弃,并将端口shutdown
题目解答
答案
D
解析
考查要点:本题主要考查交换机端口安全中的违规处理机制,特别是shutdown
模式的具体行为。
解题核心思路:
交换机的端口安全功能允许管理员限制通过端口通信的MAC地址数量。当配置为shutdown
模式时,端口检测到未授权的MAC地址后,会直接关闭该端口,停止所有数据传输,并可能触发警告提示管理员处理。
破题关键点:
- 明确
shutdown
模式的定义:该模式下,端口在检测到违规流量时会立即关闭,而非仅丢弃数据帧。 - 区分其他选项:例如
限制
模式可能仅丢弃数据帧并计数,但不会关闭端口;保护
模式可能丢弃数据帧并生成警告,但也不关闭端口。
交换机端口安全的违规处理方式通常有以下几种:
- Shutdown模式:端口检测到未授权MAC地址后,直接关闭端口,停止所有流量,需管理员手动重新启用。
- 限制模式:仅丢弃未授权数据帧,但允许端口继续工作。
- 保护模式:丢弃未授权数据帧并生成警告,但端口保持开启。
本题中,题目明确配置为shutdown
模式。因此,当接收到非安全MAC地址的数据帧时:
- 丢弃数据帧(所有违规处理方式均会丢弃数据帧)。
- 触发端口关闭(
shutdown
模式的独有行为)。 - 生成警告(部分模式可能包含此操作,但非关键区分点)。
选项D(丢弃,同时将端口shutdown)符合上述逻辑。