- 4
- 0
- 约2.26千字
- 约 23页
- 2018-05-27 发布于福建
- 举报
岭南师范学院
交换机的端口安全
主讲:吴东
端口安全概述
在部署园区网的时候,对于交换机,我们往往有如下几种特殊的需求:
限制交换机每个端口接入主机的数量(MAC地址数量)
限定交换机端口所连接的主机(根据IP或MAC地址进行过滤)
当出现违例的时候能够检测到,并可采取惩罚措施
端口安全概述
端口安全概述
端口安全的依据:安全地址 secure MAC address
安全地址表项可以通过让使用端口动态学习到的MAC(Secure Dynamic),或者是手工在接口下进行配置(Secure Configured),以及sticky MAC address(Secure Sticky) 三种方式进行配置。
配置静态地址的命令: switchport port-security mac-address 0030.A3D5.660E
sticky MAC address,指将动态学习到的MAC address变成“静态”地址。
命令: switchport port-security mac-address sticky
当端口up/down后,动态学习到的MAC address丢失,其它两种保留。
如果希望在设备重启之后,这个sticky的安全地址表项仍然存在,那么就需要wr ,将配置写入start-up config文件。
端口安全概述
端口安全概述
激活端口的端口安全 Port-Security
以开启fast ethernet 0/1 的安全功能为例
端口安全概述
激活端口的端口安全 Port-Security
例子
例子
举例2-3 接入设备个数限制
要求:在switchA的F0/1口开启端口安全,限制可接入的最大MAC数为2,
违规处理为shutdown。
举例2-3
过程:
1、给3台机器配置IP地址
2、测试3台机器都是互通的
3、在switchA 的F0/1配置端口安全
4、验证结果
Pc0、pc1 互通
pc0、pc2不通;pc1、pc2不通
5、删除pc1的连线
6、恢复端口
7、验证结果 pc0、pc2互通
举例2-3 在switchA 的F0/1配置端口安全
Switch
Switchen
Switch#config t
Switch(config)#interface fa 0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security maximum 2
Switch(config-if)#switchport port-security violation shutdown
Switch(config-if)#end
举例2-3
辅助命令:
1、查看0/1口的mac地址列表
Switch#show mac address-table in fa 0/1
2、查看允许的MAC地址列表
Switch#show port-security address
3、查看端口的安全状态
Switch#show port-security in fa 0/1
4、关于被惩罚后进入err-disable的恢复:
如果一个psec端口由于被惩罚进入了err-disable,可以使用如下方法来恢复接口的状态:
(1)使用全局配置命令:err-disable recovery psecure-violation
(2)手工将特定的端口shutdown再no shutdown
举例2-3 思考
1、如果SwitchA的fa 0/1端口的最大的地址连接数改为1,三台pc机之间都能ping通吗?
2、SwitchA的fa 0/1端口的最大的地址连接数改为2。用集线器替代SwitchB交换机,三台pc机之间都能ping通吗?
3、SwitchA的fa 0/1端口的最大的地址连接数改为1。用集线器替代SwitchB交换机,结果如何?
例子
例子
举例
过程:
1、给3台机器配置IP地址
2、测试PC0、PC2是互通的
3、在switchA 的F0/1配置端口安全
4、验证结果
Pc0、pc2 互通
5、将PC0的线接到pc1
6、恢复端口
7、验证结果 pc1、pc2不通
举例
Switch
Switchen
Switch#config t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#interface fa 0/1
Switch(config-if)#switchp
您可能关注的文档
- 河北省定州中学2017-2018学年高二(承智班)下学期第一次月考化学试题+Word版含答案.doc
- 河北省定州中学2017-2018学年高二(承智班)下学期第一次月考历史试题+Word版含答案.doc
- 河北省定州中学2017-2018学年高二(承智班)下学期第一次月考物理试题+Word版含答案.doc
- 河北省定州中学2017-2018学年高二(承智班)下学期第一次月考数学试题+Word版含答案.doc
- 河北省定州中学2017-2018学年高二(承智班)下学期第一次月考语文试题+Word版含答案.doc
- 河北省定州中学2017-2018学年高二(承智班)下学期第一次月考政治试题+Word版含答案.doc
- 河北省定州中学2017-2018学年高二下学期第一次月考化学试题+Word版含答案.doc
- 河北省定州中学2017-2018学年高二下学期第一次月考历史试题+Word版含答案.doc
- 河北省定州中学2017-2018学年高二下学期第一次月考地理试题+Word版含答案.doc
- 河北省定州中学2017-2018学年高二下学期第一次月考数学试题+Word版含答案.doc
最近下载
- 2024年青海省中考语文试卷.doc VIP
- MLflow:MLflow模型版本控制教程.docx
- 症状严重程度每日记录量表的引进及信效度检验.doc VIP
- 英语专业四级考试阅读分析.ppt VIP
- 2025年拍卖师绿色拍卖与可持续发展理念在企业中的推行专题试卷及解析.pdf VIP
- 2025年金融风险管理师环境衍生品与碳交易市场专题试卷及解析.pdf VIP
- 面向文化遗产保护的AI伦理治理框架.pdf VIP
- 人教版高中化学选择性必修3全册教学课件.pptx
- 2025年信息系统安全专家物理渗透测试技术专题试卷及解析.pdf VIP
- 埃及风荷载设计规范EGYPT_Chapter-7-Wind-Loads-Egyptian-Load-Code.pdf VIP
原创力文档

文档评论(0)