安全管理局域网PPT课件.pptVIP

  • 12
  • 0
  • 约9.26千字
  • 约 53页
  • 2022-05-24 发布于广东
  • 举报
【任务】关闭Cisco3560交换机Gigabitethernet 0/1端口上的所有流控制并且显示结果。 第三十二页,共五十三页。 8.4.3 保护端口 保护端口(Protected Port)可以确保在同一交换机上的指定端口之间不进行通信。保护端口不向其他保护端口转发任何传输,包括单播、多播和广播包。传输不能在第二层保护端口间进行,所有保护端口间的传输都要通过第三层设备转发。保护端口与非保护端口之间的数据传输不受任何影响。 第三十三页,共五十三页。 【任务说明】 第三十四页,共五十三页。 8.4.4 端口安全 利用端口安全(Port-Security),可以只允许指定的MAC地址或指定 数量的MAC地址访问某个端口,从而避免了未经授权的计算机接入网 络,或限制某个端口所连接的计算机的数量,从而确保网络接入的安 全。当设置了安全端口上的安全地址的最大个数后,可以使用下面几 种方式加满端口上的安全地址: 1、使用接口配置模式下的命令“switchport port-security mac-address mac-address [ip-address ip-address]”手工配置端口的所有安全地址; 2、让该端口自动学习地址,这些自动学习的地址将变成该端口上的安全地址,直到达到最大个数。需要注意的是,自动学习的安全地址不会绑定IP地址,如果在一个端口上,

文档评论(0)

1亿VIP精品文档

相关文档