交换机上实现的接入安全

9 篇文章 1 订阅
订阅专栏

一种策略:交换机的某个接口只允许指定MAC地址的计算机接入,其他计算机一旦接入就shutdown

另一种策略:交换机的某个接口只允许一台计算机接入,一旦多于一台计算机接入就shutdown

一、基础实验环境搭建

1、网络结构

2、查看MAC地址表:show mac-address-table,此时为空

3、给PC0:、PC1、PC2、PC3分配静态IP地址

PC0:

4、ping一下,MAC地址表就会学到

5、再次查看MAC地址表:show mac-address-table

二、将上图中的mac地址和ports绑定

1、interface range fastEthernet 0/1 - 4:表示选择Fa0/1-Fa0-4

2、switchport mode access:将交换机端口设置为access

3、switchport port-security:在交换机端口启用安全

4、switchport port-security violation shutdown :违反安全规则后禁用

5、switchport port-security mac-address sticky:将上面的动态mac地址和端口进行绑定

现在的mac地址表为空了,再重新ping一下,结果为:

6、修改PC0的mac地址:0004.9A69.592E-->0005.9A69.592E

结果从PC0到交换机的链路就shutdown了

mac地址再改回来就立刻又通了

switch port security
weixin_34151004的博客
08-11 1001
protected port 在同一台交换机上,要限制相同VLAN下的主机的通信,可以通过将交换机接口设置成Protected port来实现;配置了protected port接口的主机是不能相互通过的; protected port可以在物理接口下进行配置,也可以在etherchannel下进行配置; protected port可以限制Unicast、multic...
三层交换机怎样设置MAC白名单?只允许指定MAC地址上网
08-15 4083
在三层交换机环境下,由于三层交换机屏蔽了终端的实际mac地址,上层的上网行为管理在不开启“MAC地址收集器”的情况下,是检测不到终端的实际mac地址的。这样也就不能实现mac地址黑白名单的功能。网络结构如下图:1. 开启mac地址收集器不开启mac地址收集器时,WSG的实时流量图中显示的mac地址都是一样的。需要开启WSG模块-其他里面的“mac地址收集器”。 这样才可以获取...
SJ-20121024093034-010-ZXR10 2950系列(V2.05.10)安全接入交换机 配置指导_466444.pdf
07-18
SJ-20121024093034-010-ZXR10 2950系列(V2.05.10)安全接入交换机 配置指导_466444.pdf
交换机接入安全
weixin_33834075的博客
03-06 160
DHCP探测伪造一个DHCP服务器进行DHCP应答全局启用dhcp探测R1(config)#ip dhcp snooping指定实现探测的vlanR1(config)#ip dhcp snooping vlan id指定DHCP服务器连接的端口为可信的R1(config)#interface typemod/numR1(config-if)#ip dhcp snooping...
交换机端口安全技术
Jivove的博客
02-01 234
交换机端口安全技术 1、802.1X 定义 起源于WLAN协议802.11,解决局域网终端的接入认证问题 认证方式 本地认证 由设备端内置本地服务器对客户端进行认证 远程集中认证 由远程的认证服务器对客户端进行认证 端口接入控制方式 基于端口认证 只要该端口下的第一个用户认证成功后,其他接入用户就无需认证就可以使用网络资源,但是当第一个接入用户下线后,其...
交换安全
ZhangPengFeiToWinner的博客
11-23 957
1.交换机是我们在二层传输的主要设备,而交换机的转发依赖于CAM表,CAM表中总是会记录最新的MAC地址。那麽就带来了交换安全中的第一个问题MAC被修改的问题。 如图所示,C将自己的MAC地址发送给交换机交换机的CAM表中会记录C这个MAC对应的是接口3,而如果黑客B在声称MAC地址C是他,并发C的MAC地址交换机,那麽交换机又会将MAC地址C对应的接口记录为接口2。这就导致A发给C的数据来...
解析目前的路由交换机安全
10-22
接入安全性方面,采用安全接入机制,包括802.1x接入验证、RADIUS/TACACST、MAC地址检验以及各种类型虚网技术等。不仅如此,许多交换机还增加了硬件形式的安全模块,一些具有内网安全功能的交换机则更好地遏制了...
思科通过 Cisco Catalyst 2960-X 和 2960-XR 系列交换机实现安全统一接入.pdf
10-18
思科通过 Cisco Catalyst 2960-X 和 2960-XR 系列交换机实现安全统一接入pdf,思科通过 Cisco Catalyst 2960-X 和 2960-XR 系列交换机实现安全的统一接入
《网络设备安装与调试技术》任务17:配置接入交换机安全,保障终端计算机安全接入.ppt
09-15
2. 什么是交换机端口安全:利用端口安全这个特性,可以实现网络接入安全,通过限制允许访问交换机上某个端口的 MAC 地址以及 IP(可选),实现控制对该端口的输入。 3. 交换机安全端口安全技术:为了增强网络的安全...
网络接入方案_无核心交换机
03-04
在该解决方案中,需要对交换机进行配置,以便实现安全的网络接入。配置交换机ACL是必不可少的一步骤,以确保网络的安全性。Netscreen防火墙二级IP也是该解决方案的一个重要组件,用于确保网络的安全性。 配置举例 ...
CISCO交换机端口安全一点通
10-24
某单位中有一台Cisco3550交换机,出于网络安全的考虑,对某些端口的安全性要求较高,即只能接入指定的主机,比如设置一间办公室只有某台笔记本电脑可以接入网络,当他带着笔记本出去后,即使空出了网络接口,其它的...
交换机端口安全配置
qq_41235506的博客
11-12 4125
写在前面:一般在网络中会在接入交换机边缘端口上配置端口安全用于防止非法或不可以信任的网络设备接入到网络中,以便于提高网络的安全性。 1.拓扑图 2.网络需求 在接入交换机上配置端口安全提高网络安全性能,实现网络互通。 3.配置 [SW1-GigabitEthernet0/0/1]port-security enable a.接口使能端口安全功能时,接口上之前学习到的动态MAC地址表项将被删除,之后学习到的MAC地址将变为安全动态MAC地址。 [SW1-GigabitEthernet0/0/1]port
交换机的端口安全
weixin_34396103的博客
11-29 91
交换机的端口安全一、实验目的 掌握交换机的端口安全功能,控制用户的安全接入。二、背景描述 假设你是某公司的网络管理员,公司要求队网络进行严格控制。为了防止公司的内部用户的IP地址冲突,防止公司内部的网络***和破坏行为。为每一位员工分配 了固定的IP地址,并且只允许公司员工的主机使用网络,不得随意连接其他主机。例如,某员工分配的ip地址为172.16.1.55...
交换机端口安全
gofed的专栏
03-28 961
<br /><br />switchport mode access 端口调整为接入模式,切忌在uplink端口开启端口安全<br /> <br />switchport port-security 交换机端口安全的开关,无论后序命令为何,都必须先打开此开关<br /> <br />switchport port-security maximum xx   该端口允许学到的最大mac地址数目,默认值为1<br /> <br />switchport port-security violation prote
switchport port-security aging
weixin_33749242的博客
11-26 1720
【参考】switchport port-security aging端口地址老化配置2013-05-08 16:44:15|分类: 网络技术 |标签: |举报 |字号大中小订阅 在某些应用场景下,需要对交换机下联地址做控制,比如:控制下联接口主机数量。但如果下联主机的二层地址是变动的——今天来五个人,明天走了,后天又来五个,该怎么办?针对这种场景需要在交换机p...
关于switchport Port-security 使用遇到的一些问题
weixin_33711647的博客
11-02 2492
今天看关CCNA学习指南,对switchportPort-security在3560上面跑遇到了一些问题SW3560(config-if)#switchportport-securitymac-addressstickySW3560(config-if)#switchportport-securitymaximum1SW3560(config-if)#switchportpo...
【交换安全交换机端口安全Port-Security超级详解
热门推荐
mypanlong的专栏
10-07 3万+
一、Port-Security概述   在部署园区网的时候,对于交换机,我们往往有如下几种特殊的需求: 限制交换机每个端口下接入主机的数量(MAC地址数量)限定交换机端口下所连接的主机(根据IP或MAC地址进行过滤)当出现违例时间的时候能够检测到,并可采取惩罚措施 上述需求,可通过交换机的Port-Security功能来实现:  
Port Security (端口安全
vx XIxi_AL
11-06 7039
是cisco 交换机上所支持的特性,它可以在交换机端口上限定一个具体的MAC 地址或限定MAC 地址的数量。 合法的MAC 地址才能使用端口。合法地址可以自动学习也可静态定义合法MAC 地址 SW(config-if)#switchport port-security #开启端口安全,默认只允许学习到一个MAC地址 SW(config-if)#switchport port-security maximum 2 #设置可以允许学到两个MAC地址 SW(config-if...
交换机端口安全 port-security配置详解
MySpace
10-17 1万+
一、Port-Security概述 在部署园区网的时候,对于交换机,我们往往有如下几种特殊的需求: 限制交换机每个端口下接入主机的数量(MAC地址数量)限定交换机端口下所连接的主机(根据IP或MAC地址进行过滤)当出现违例时间的时候能够检测到,并可采取惩罚措施 上述需求,可通过交换机的Port-Security功能来实现: 二、理
mds交换机级连接入
最新发布
01-25
MDS交换机级连接入指的是在MDS交换机实现不同级别的连接。 首先,MDS交换机可以通过本地连接入,即将存储设备直接连接到MDS交换机的端口。这种方式可以提供低延迟、高带宽的数据传输,适合需要高性能和低延迟的...

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 彻底搞懂golang的GOROOT和GOPATH 55386
  • kibana报错:Unable to revive connection: http://localhost:9200/ 17375
  • 微信开发网页授权的两种方式(基于SpringBoot) 14943
  • layui框架与SSM前后台交互 13519
  • 微信开放平台扫码登录 10910

分类专栏

  • leetcode 9篇
  • ssm框架 3篇
  • 斯坦福深度自然语言处理课 10篇
  • java面试题 5篇
  • hive 1篇
  • 大数据 1篇
  • golang 11篇
  • druid 1篇
  • redis 3篇
  • elasticsearch 1篇
  • 系统架构
  • 面试 2篇
  • 计算机网络 9篇
  • mysql 9篇
  • springcloud 10篇
  • springboot 14篇
  • 拦截器 1篇
  • 单点登录 1篇
  • java算法和数据结构 2篇
  • java后端开发 8篇
  • 系统及软件安装配置 11篇
  • 小知识总结 4篇
  • 错误总结 9篇
  • 前端 5篇
  • 微信 5篇
  • 图片上传 2篇
  • 机器学习实战 4篇
  • python 1篇
  • NLP自然语言处理 12篇

最新评论

  • MYSQL的索引——深入浅出索引(上)

    像峰一样: 只不过单向链表可以进行二分搜索

  • MYSQL的索引——深入浅出索引(上)

    像峰一样: 请问 page去定位行数据时,不是通过单向链表遍历吗?

  • nginx重启后出现[error] open() “/usr/local/var/run/nginx/nginx.pid” failed

    有态度的马甲: 先把进程起来, 生成pid (不要使用 -s ' stop/reopen'等参数)。 openresty -c /usr/local/etc/openresty/nginx.conf 生成的pid 是openresty的master进程。 ps -ef | grep nginx 501 22405 1 0 10:49上午 ?? 0:00.00 nginx: master process openresty -c /usr/local/etc/openresty/nginx.conf 501 22406 22405 0 10:49上午 ?? 0:00.17 nginx: worker process。 nginx 是master/worker 请求模型,所有的指令都是通过master向工作者发送信号。 openresty -s reload master 负责加载配置,验证配置,向worker进程发送信号; worker 负责流量处理,接受master信号做出反应,能做到优雅重载配置。 openrest -s stop/quit stop: 快速停止 quit:优雅停止

  • Druid简介及常用查询操作

    小蚂蚁拉月亮: 你好,想请问一下,使用了聚合aggregations和后聚合postAggregation后,会将聚合结果和后置聚合的结果同时输出,请问,怎么可以只输出后置聚合中的结果,不输出聚合的结果呢?

  • Hive时间转化&循环列出两个日期之间的所有日期

    原来吃夜宵不会瘦: 表情包谢谢大佬,我研究一下

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • Leetcode-动态规划-玩游戏
  • Leetcode-动态规划-贪心算法
  • Leetcode动态规划-背包问题
2021年12篇
2020年59篇
2019年66篇
2018年10篇

目录

目录

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

两个鬼故事艾泰龙族3黑月之潮1518公司起名评分表八字缺金起那些名字餐饮管理公司起名餐厅小起名字幻想之城名典起名甘姓起名字女孩名称皇室风流史熟悉的陌生人作文林北苏婉小说全文免费阅读ps字体设计开店起名别人的商标草莓视频在线观看18饺子馆咋起名tiktok公布起诉书细节烟台安全教育平台家电开店起名姚敏起名测分打分鸿运起名公司进度计划软件耿爽批驳美方在安理会甩锅中国从上到下亲个遍视频flash人物素材鸟鸣涧古诗免费周易起名程序起名大全姓郭女儿起名字好呢少年生前被连续抽血16次?多部门介入两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”淀粉肠小王子日销售额涨超10倍高中生被打伤下体休学 邯郸通报单亲妈妈陷入热恋 14岁儿子报警何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言张家界的山上“长”满了韩国人?男孩8年未见母亲被告知被遗忘中国拥有亿元资产的家庭达13.3万户19岁小伙救下5人后溺亡 多方发声315晚会后胖东来又人满为患了张立群任西安交通大学校长“重生之我在北大当嫡校长”男子被猫抓伤后确诊“猫抓病”测试车高速逃费 小米:已补缴周杰伦一审败诉网易网友洛杉矶偶遇贾玲今日春分倪萍分享减重40斤方法七年后宇文玥被薅头发捞上岸许家印被限制高消费萧美琴窜访捷克 外交部回应联合利华开始重组专访95后高颜值猪保姆胖东来员工每周单休无小长假男子被流浪猫绊倒 投喂者赔24万小米汽车超级工厂正式揭幕黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发当地回应沈阳致3死车祸车主疑毒驾恒大被罚41.75亿到底怎么缴妈妈回应孩子在校撞护栏坠楼外国人感慨凌晨的中国很安全杨倩无缘巴黎奥运校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变王树国卸任西安交大校长 师生送别手机成瘾是影响睡眠质量重要因素国产伟哥去年销售近13亿阿根廷将发行1万与2万面值的纸币兔狲“狲大娘”因病死亡遭遇山火的松茸之乡“开封王婆”爆火:促成四五十对奥巴马现身唐宁街 黑色着装引猜测考生莫言也上北大硕士复试名单了德国打算提及普京时仅用姓名天水麻辣烫把捣辣椒大爷累坏了

两个鬼故事 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化