网路管理报告.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网路管理报告.doc

網路管理報告 Port Security 第二組 組員: 4970Q113陳婷婷 4970Q043黃婉琇 4970Q047林昱君 4970Q118方建智 4970Q038羅傑安 4970Q073劉明俊 指導老師:曾生元 老師 Port Security 參考資料 思科 Port Security feature 可以防止 MAC 和 MAC/CAM 攻擊。通過配置 Port Security 可以控制: ? 埠上最大可以通過的 MAC 位址數量 ? 埠上學習或通過哪些 MAC 地址 ? 對於超過規定數量的 MAC 處理進行處理 埠上學習或通過哪些 MAC 位址,可以通過靜態手工定義,也可以在交換機自動學習 交換機動態學習埠 MAC ,直到指定的 MAC 位址數量,交換機關機後重新學習。 目前較新的技術是 Sticky Port Security ,交換機將學到的 mac 位址寫到埠配置中,交換機重啟後配置仍然存在。 對於超過規定數量的 MAC 處理進行處理一般有三種方式(針對交換機型號會有所不同): ? Shutdown 。這種方式保護能力最強,但是對於一些情況可能會為管理帶來麻煩。 ? Protect 。丟棄非法流量,不報警。 ? Restrict 。丟棄非法流量,報警,對比上面會是交換機 CPU 利用率上升但是不影響交換機使用。推薦使用這種方式。 配置方式:只接受第一次接入該埠電腦的mac位址, 預設maxumum = 1 Switch#config terminal Switch(config)#interface f0/9 進入需要配置的埠 Switch(config-if)#switchport mode access 設置為交換模式 Switch(config-if)#switchport port-security 打開埠安全模式 Switch(config-if)#switchport port-security violation {protect | restrict | shutdown } //針對非法接入電腦,埠處理模式: | protect: 丟棄資料包,不發警告 | restrict: 丟棄數據包,在console發警告 | shutdown: 關閉埠為err-disable狀態,除非管理員手工啟動,否則該埠失效 ? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ? 配置 port-security 最大 mac 數目為2,違背處理方式,恢復方法 Cat4507(config)#int fastEthernet 3/48 Cat4507 (config-if)#switchport port-security Cat4507 (config-if)#switchport port-security maximum 2 Cat4507 (config-if)#switchport port-security violation shutdown Cat4507 (config)#errdisable recovery cause psecure-violation Cat4507 (config)#errdisable recovery interval 30 通過配置 sticky port-security學得的MAC interface FastEthernet3/29 switchport mode access switchport port-security switchport port-security maximum 5 switchport port-security mac-address sticky switchport port-security mac-address sticky 000b.db1d.6ccd switchport port-security mac-address sticky 000b.db1d.6cce switchport port-security mac-address sticky 000d.6078.2d95 switchport port-security mac-address sticky 000e.848e.ea01 ----------------------------------------------------- 綁定某PORT只允許哪些MAC進出 Switch(config)#Mac access-list extended MAC20 Switch(config)#permit host 0011.5b18.a56f a

文档评论(0)

youbika + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档