- 0
- 0
- 约1.95万字
- 约 195页
- 2026-01-07 发布于广东
- 举报
项目五构建企业安全网络
; 网络攻击手段多种多样,以上是最常见的几种;攻击工具体系化;;;;案例:国赛样题;
项目五构建安全网络
任务5.1保护办公网络安全
;利用交换机的端口安全功能实现
防止局域网大部分的内部攻击对用户、网络设备造成的破坏,如MAC地址攻击、ARP攻击、IP/MAC地址欺骗等。
交换机端口安全的基本功能
限制交换机端口的最大连接数
端口的安全地址绑定;安全违例产生于以下情况:
如果一个端口被配置为一个安全端口,当其安全地址的数目已经达到允许的最大个数
如果该端口收到一个源地址不属于端口上的安全地址的包
当安全违例产生时,你可以选择多种方式来处理违例:
Protect:当安全地址个数满后,安全端口将丢弃未知名地址(不是该端口的安全地址中的任何一个)的包
Restrict:当违例产生时,将发送一个Trap通知
Shutdown:当违例产生时,将关闭端口并发送一个Trap通知
;端口安全最大连接数配置
switchportport-security !打开该接口的端口安全功能
switchportport-securitymaximumvalue
!设置接口上安全地址的最大个数,范围是1-128,缺省值为128
switchportport-securityviolation{protect|restrict|shutdown}
!设置处理违例的方式
注意:
1、端口安全功能只能在access端口上进行配置。
2、当端口因为违例而被关闭后,在全局配置模式下使用命令errdisablerecovery来将接口从错误状态中恢复过来。;端口的安全地址绑定
switchportport-security!打开该接口的端口安全功能
switchportport-securitymac-addressmac-addressip-addressip-address !手工配置接口上的安全地址
注意:
1、端口安全功能只能在access端口上进行配置
2、端口的安全地址绑定方式有:单MAC、单IP、MAC+IP;下面的例子是配置接口gigabitethernet1/3上的端口安全功能,设置最大地址个数为8,设置违例方式为protect
Switch#configureterminal
Switch(config)#interfacegigabitethernet1/3
Switch(config-if)#switchportmodeaccess
Switch(config-if)#switchportport-security
Switch(config-if)#switchportport-securitymaximum8
Switch(config-if)#switchportport-securityviolationprotect
Switch(config-if)#end;下面的例子是配置接口fastethernet0/3上的端口安全功能,配置端口绑定地址,主机MAC为00d0.f800.073c,IP为02
Switch#configureterminal
Switch(config)#interfacefastethernet0/3
Switch(config-if)#switchportmodeaccess
Switch(config-if)#switchportport-security
Switch(config-if)#switchportport-securitymac-address00d0.f800.073cip-address02
Switch(config-if)#end
;查看所有接口的安全统计信息,包括最大安全地址数,当前安全地址数以及违例处理方式等
Switch#showport-security
SecurePortMaxSecureAddrCurrentAddrSecurityAction
------------------------------------------------
Gi1/381Protect
查看安全地址信息
Switch#showport-security
您可能关注的文档
- 中华优秀传统文化概论_04第四讲.pptx
- 机械设计基础_《机械设计基础》学习情境三 工程构件的基本变形分析-课件-2023.8.24.pptx
- 中华优秀传统文化概论_05第五讲.pptx
- 机械设计基础_1.平面机构运动分析.pptx
- 机械设计基础_11.轴系零部件设计与选择课件(周水芳).pptx
- 新媒体直播运营_4.1 布景设计及设备选择.pptx
- 新媒体直播运营_2.直播概述.pptx
- 中华优秀传统文化概论_03第三讲.pptx
- 数控机床_任务一 FANUC 0i系列数控系统概述.pptx
- 数控机床_任务2进给伺服系统参数.pptx
- 2026年岳阳楼区卫健系统事业单位公开招聘工作人员23人备考题库及1套完整答案详解.docx
- 2026年巫山县林业局公开招聘森林消防专业队员备考题库及参考答案详解.docx
- 2026年山东大学管理学院(山东省人才发展战略研究院)非事业编人员招聘备考题库有答案详解.docx
- 2026年巴中市南江县公安局公开招聘警务辅助人员64人备考题库及完整答案详解一套.docx
- 2026年广西工艺美术研究院有限公司所属企业广西绢麻纺织科学研究所有限公司招聘备考题库附答案详解.docx
- 2026年常州市公安局钟楼分局公开招聘警务辅助人员备考题库及1套完整答案详解.docx
- 2026年广西农业科学院玉米研究所玉米抗逆育种研究团队公开招聘编制外工作人员备考题库完整参考答案详解.docx
- 安徽省九师联盟2025-2026学年高三(1月)第五次质量检测政治-第5次质量检测(WG).pdf
- 人教版部编版六年级语文上册《语文园地》课件.pptx
- 统编版部编版三年级语文下册第六单元《语文园地》课件.ppt
最近下载
- (高清版)B-T 34370.9-2020 游乐设施无损检测 第9部分:漏磁检测.pdf VIP
- 古籍《伤寒论特解》.pdf VIP
- IPC-SM-785表面安装焊接件加速可靠性试验导则.pdf VIP
- 迅达电梯SMLCD人机界面培训5400主板按键操作培训.pptx
- 小学三(上)人教版PEP版单词字帖(可打印).pdf VIP
- 2026年国有企业招聘笔试真题解析与模拟.docx VIP
- 起重机轨道国家标准.pptx VIP
- ISO 9001(DIS)-2026《质量管理体系——要求》(含附录使用指南-中文版-译-2025年9月).docx VIP
- 《英语课堂教学技能训练第2版》课件完整全套教学课件.pdf
- 企业所得税税务处理综合案例.pdf VIP
原创力文档

文档评论(0)