- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
H3C S5500-EI 系列以太网交换机 操作手册
端口安全 目 录
目 录
第1 章端口安全配置1-1
1.1 端口安全简介 1-1
1.1.1 概述 1-1
1.1.2 端口安全的特性 1-1
1.1.3 端口安全模式 1-2
1.2 端口安全配置任务简介 1-4
1.3 使能端口安全功能 1-4
1.3.1 配置准备 1-4
1.3.2 使能端口安全功能 1-4
1.4 配置端口允许的最大安全MAC地址数 1-5
1.5 配置端口安全模式 1-6
1.5.1 配置autoLearn模式 1-6
1.5.2 配置userLoginWithOUI模式 1-7
1.5.3 配置其它模式 1-7
1.6 配置端口安全的特性 1-8
1.6.1 配置NeedToKnow特性 1-8
1.6.2 配置入侵检测特性 1-8
1.6.3 配置Trap特性 1-9
1.7 配置安全MAC地址 1-9
1.7.1 配置准备 1-9
1.7.2 配置安全MAC地址 1-10
1.8 配置当前端口不应用服务器下发的授权信息 1-10
1.9 端口安全显示和维护 1-10
1.10 端口安全典型配置举例 1-11
1.10.1 端口安全autoLearn模式配置举例 1-11
1.10.2 端口安全userLoginWithOUI模式配置举例 1-13
1.10.3 端口安全macAddressElseUserLoginSecure模式配置举例 1-18
1.11 常见配置错误举例 1-21
1.11.1 端口安全模式无法设置 1-21
1.11.2 无法配置端口安全MAC地址 1-21
1.11.3 用户在线情况下无法更换端口安全模式 1-22
i
H3C S5500-EI 系列以太网交换机 操作手册
端口安全 第 1 章 端口安全配置
第1章 端口安全配置
1.1 端口安全简介
1.1.1 概述
端口安全是一种基于 MAC 地址对网络接入进行控制的安全机制,是对已有的802.1x
认证和 MAC 地址认证的扩充。这种机制通过检测数据帧中的源 MAC 地址来控制非
授权设备对网络的访问,通过检测数据帧中的目的 MAC 地址来控制对非授权设备
的访问。
端口安全的主要功能是通过定义各种端口安全模式,让设备学习到合法的源 MAC
地址,以达到相应的网络管理效果。启动了端口安全功能之后,当发现非法报文时,
系统将触发相应特性,并按照预先指定的方式进行处理,既方便用户的管理又提高
了系统的安全性。
非法报文包括:
禁止 MAC 地址学习时,收到的源 MAC 地址为未知 MAC 的报文;
端口学习到的 MAC
文档评论(0)