在核心交换机上封禁IP地址,可以使用以下步骤:

1. 登录核心交换机的管理界面,通常是通过SSH或者Telnet登录。
2. 进入交换机的全局配置模式,输入命令:`enable` 或者 `config terminal`。
3. 找到对应的接口,可以通过命令 `show ip interface brief` 来查看现有接口。
4. 进入接口配置模式,输入命令:`interface <接口名称>`。
5. 在接口配置模式下,使用命令 `ip access-group <访问列表名称> in` 来为该接口配置访问列表,并将其应用于入方向流量。
6. 创建访问列表,使用命令 `access-list <访问列表名称> deny host
7. 如果需要还可以添加更多的拒绝规则,使用命令 `access-list <访问列表名称> deny` 并指定IP地址、子网地址或者范围。
8. 最后,保存并退出配置模式,使用命令 `write memory` 或者 `copy running-config startup-config`。
以上步骤可以为核心交换机上的特定接口封禁指定IP地址。如果需要在整个交换机中封禁IP地址,可以在全局配置模式下创建访问列表,并将其应用到所有的接口上。另外,具体命令可能有所不同,具体要根据使用的交换机品牌和型号来确定。