- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网路管理报告.doc
網路管理報告
Port Security
第二組
組員:
4970Q113陳婷婷
4970Q043黃婉琇
4970Q047林昱君
4970Q118方建智
4970Q038羅傑安
4970Q073劉明俊
指導老師:曾生元 老師
Port Security 參考資料
思科 Port Security feature 可以防止 MAC 和 MAC/CAM 攻擊。通過配置 Port Security 可以控制:? 埠上最大可以通過的 MAC 位址數量? 埠上學習或通過哪些 MAC 地址? 對於超過規定數量的 MAC 處理進行處理埠上學習或通過哪些 MAC 位址,可以通過靜態手工定義,也可以在交換機自動學習交換機動態學習埠 MAC ,直到指定的 MAC 位址數量,交換機關機後重新學習。目前較新的技術是 Sticky Port Security ,交換機將學到的 mac 位址寫到埠配置中,交換機重啟後配置仍然存在。對於超過規定數量的 MAC 處理進行處理一般有三種方式(針對交換機型號會有所不同):? Shutdown 。這種方式保護能力最強,但是對於一些情況可能會為管理帶來麻煩。? Protect 。丟棄非法流量,不報警。? Restrict 。丟棄非法流量,報警,對比上面會是交換機 CPU 利用率上升但是不影響交換機使用。推薦使用這種方式。配置方式:只接受第一次接入該埠電腦的mac位址, 預設maxumum = 1Switch#config terminalSwitch(config)#interface f0/9 進入需要配置的埠Switch(config-if)#switchport mode access 設置為交換模式Switch(config-if)#switchport port-security 打開埠安全模式Switch(config-if)#switchport port-security violation {protect | restrict | shutdown } //針對非法接入電腦,埠處理模式:| protect: 丟棄資料包,不發警告 | restrict: 丟棄數據包,在console發警告 | shutdown: 關閉埠為err-disable狀態,除非管理員手工啟動,否則該埠失效? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ? 配置 port-security 最大 mac 數目為2,違背處理方式,恢復方法Cat4507(config)#int fastEthernet 3/48Cat4507 (config-if)#switchport port-securityCat4507 (config-if)#switchport port-security maximum 2Cat4507 (config-if)#switchport port-security violation shutdownCat4507 (config)#errdisable recovery cause psecure-violationCat4507 (config)#errdisable recovery interval 30通過配置 sticky port-security學得的MACinterface FastEthernet3/29switchport mode accessswitchport port-securityswitchport port-security maximum 5switchport port-security mac-address stickyswitchport port-security mac-address sticky 000b.db1d.6ccdswitchport port-security mac-address sticky 000b.db1d.6cceswitchport port-security mac-address sticky 000d.6078.2d95switchport port-security mac-address sticky 000e.848e.ea01-----------------------------------------------------綁定某PORT只允許哪些MAC進出 Switch(config)#Mac access-list extended MAC20Switch(config)#permit host 0011.5b18.a56f a
文档评论(0)