- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
二层网管交换机应用端口安全固定内网电脑的接入端口
端口安全通过限制端口的最大学习MAC数目,来防范MAC地址攻击和控制端口的网络流量。如果端口启用端口安全功能,将学习接入的MAC地址,当学习地址数达到最大值时停止学习。此后,MAC地址未被学习的网络设备将不能再通过该端口接入网络,保证安全性。
端口安全常常会和地址表结合使用,在地址表中静态添加MAC地址和端口的绑定信息,并且可以显示当前学习到的静态地址条目,动态地址表可以显示端口学习到的动态地址条目信息,从而可以实时更好的管理网络。
端口安全应用举例:某公司使用TL-SL3428作为公司接入交换机,想实现每个端口仅能够接入指定的电脑,不允许该端口接入其他电脑,也不允许该电脑接入交换机其他端口。
设置步骤以接入PC1和PC2接入1、2号端口为例,实际则以公司需要接入的主机数目为准,如下图:
可以通过下列两种方法实现该目的:
方法一、自动学习法
设置步骤:
【1】二层交换端口管理端口安全 所有端口开启端口安全,最大学习地址数为1,学习模式为永久,如图:
这样设置之后,将电脑分别接入对应的端口(本例为PC1接入端口1,PC2接入端口2)。需要注意的是,电脑一定接入对应端口,如果接入出现差错,则学习到的绑定信息需要通过登录管理界面方能删除,之后重新学习。
【2】端口学习到的所有信息会在“地址表管理”显示,如图,地址信息:
至此,用自动学习方法设置完毕。
方法二、手动绑定法
设置步骤:
【1】二层交换地址表管理静态地址表 在表中绑定对应端口接入的电脑MAC地址和VLAN ID,如图:
分别绑定各电脑的MAC地址、VLAN ID以及接入端口(本例仅绑定PC1和PC2)。
【2】二层交换端口管理端口安全 所有端口开启端口安全,最大学习地址数为0,如下图:
开启端口安全后,由于最大学习地址数为0,则交换机将不会学习新的MAC,这样其他电脑将无法接入。
【3】绑定的静态地址信息可以在地址表显示中查询到,如图:
至此,通过两种方式有效实现端口与对应MAC地址绑定,对应的端口仅允许该端口绑定的MAC地址接入,并且某台设备只能接入其绑定的端口,而不可以接入其他端口。这样实现了有效地网络管理和端口分配,杜绝出现频繁拔插或倒换端口造成的网络混乱,端口安全和地址表管理丰富的管理方式保证有效地接入和方便的管理。
原创力文档


文档评论(0)