下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
端口安全技術(shù)白皮書技術(shù)白皮書-端口安全技術(shù)白皮書-端口安全1端口安全PAGE1PAGE11端口安全關(guān)于本章介紹應(yīng)用介紹
端口安全(PortSecurity)功能將交換機接口學(xué)習(xí)到的MAC地址變?yōu)榘踩玀AC地址(包括安全動態(tài)MC和SckyMACACC原理描述端口學(xué)習(xí)安全MAC地址的方式安全MAC地址分為兩種:安全動態(tài)MAC與StickyMAC。二者定義及區(qū)別如下:MACStickyMACMACMAC地址不會被老化,設(shè)備重啟后安全動態(tài)MACStickyMACStickyMACMAC地址。StickyMACStickyMACMACMACMACMACMACMACStickyMAC功能,安全動態(tài)MACStickyMACMACStickyMACMACMAC安全MAC地址學(xué)習(xí)數(shù)限制缺省情況下,每個接口僅可以學(xué)習(xí)一個安全MAC地址,用戶可以配置接口學(xué)習(xí)安全MAC地址的最大數(shù)量限制。端口安全保護動作用戶可以配置端口安全的保護動作,當(dāng)端口學(xué)習(xí)到的安全MAC地址數(shù)量達到限制時,可以選擇采取以下某一種動作:protect:當(dāng)學(xué)習(xí)到的MACMAC表restrictMACMAC表shutdownMACShutdown缺省情況下,端口安全保護動作為restrict。手動指定安全MAC地址表項用戶可以通過命令port-securitymac-addresssticky手動配置sticky-mac表項。本文中的配置命令及配置文件均以S7700交換機舉例。安全動態(tài)MAC的配置在使用端口安全之前,請確保已完成以下任務(wù):MACMUXVLANMAC802.1x關(guān)閉DHCPSnoopingMACGE1/0/1[Switch]interfacegigabitethernet1/0/1[Switch-GigabitEthernet1/0/1]port-securityenableMAC5shutdown。[Switch-GigabitEthernet1/0/1]port-securitymax-mac-num5[Switch-GigabitEthernet1/0/1]port-securityprotect-actionshutdowndisplaymac-addresssecurity命令查看安全動態(tài)MAC[Switch]mac-addresssecurityMACAddress VLAN/VSI Type0019-21db-25a31/- GE1/0/1 securityTotalitemsdisplayed=1StickyMAC的配置在使用端口安全之前,請確保已完成以下任務(wù):MACMUXVLANMAC802.1x關(guān)閉DHCPSnoopingMACGE1/0/2StickyMAC[Switch]interfacegigabitethernet1/0/2[Switch-GigabitEthernet1/0/2]port-securityenable[Switch-GigabitEthernet1/0/2]port-securitymac-addressstickyMAC5shutdown。[Switch-GigabitEthernet1/0/2]port-securitymax-mac-num5[Switch-GigabitEthernet1/0/2]port-securityprotect-actionshutdownGE1/0/2MAC0001-0001-0001VLAN2的StickyMAC[Switch-GigabitEthernet1/0/2]port-securitymac-addresssticky0001-0001-0001vlan2displaymac-addressstickyStickyMAC[Switch]mac-addressstickyMACAddress VLAN/VSI Type0025-9eff-ffff1/-GE1/0/2sticky0001-0001-00012/-GE1/0/2stickyTotalitemsdisplayed=2應(yīng)用1.3.1端口安全典型組網(wǎng)應(yīng)用如1-1SwitchMAC使用自己帶來的PC圖1-1配置端口安全示例組網(wǎng)圖Switch的配置文件。#sysnameSwitch#vlanbatch#interfaceGigabitEthernet1/0/1portlink-typetrunkporttrunkallow-passvlan10port-securityena
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025屆寧夏吳忠市高三上學(xué)期適應(yīng)性考試(一模)歷史試題(解析版)
- 《社區(qū)自治》課件
- 單位管理制度集合大全職員管理篇
- 單位管理制度匯編大全【人力資源管理】
- 單位管理制度合并選集人事管理
- 單位管理制度分享合集【人事管理】十篇
- 單位管理制度范例匯編【人力資源管理篇】十篇
- 單位管理制度呈現(xiàn)大全【人力資源管理篇】十篇
- 七年級英語Whatwouldyouliketohave課件
- 《珠海酒店信息》課件
- 廣東省中醫(yī)院進修申請表
- 大班唱歌《吹泡泡》課件
- 護理人文關(guān)懷示范病房創(chuàng)建及成效14-44-16
- DB37∕T 5112-2018 村莊道路建設(shè)規(guī)范
- 牽引供電系統(tǒng)遠動技術(shù)概述講解課件
- 義務(wù)教育《道德與法治》課程標準(2022年版)
- 乙肝五項詳解(課堂PPT)
- TD汽車維修公司管理制度和崗位職責(zé)匯編-30頁
- 數(shù)字化設(shè)計與制造PPT課件
- 個人信息查詢使用授權(quán)書
- 工作證明(通用)
評論
0/150
提交評論