交换机端口安全10页.pptxVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
交换机端口安全10页

交换机端口安全;交换机的端口安全机制是工作在交换机二层端口上的一个安全特性 只允许特定MAC地址的设备接入到网络中,从而防止用户将非法或未授权的设备接入网络。 限制端口接入的设备数量,防止用户将过多的设备接入到网络中。 配置端口安全存在以下限制: 一个安全端口必须是一个Access端口,及连接终端设备的端口,而非Trunk端口。 一个安全端口不能是一个聚合端口。 一个安全端口不能是SPAN的目的端口。 ;当配置完成端口安全之后,如果当违例产生时,可以设置下面几种针对违例的处理模式: protect:当安全地址个数满后,安全端口将丢弃未知名地址(不是该端口的安全地址中的任何一个)的包 restrict:当违例产生时,交换机不但丢弃接收到的帧(MAC地址不在安全地址表中),而且将发送一个SNMP Trap报文 shutdown:当违例产生时,交换机将丢弃接收到的帧(MAC地址不在安全地址表中??,发送一个SNMP Trap报文,而且将端口关闭。;进入到相应接口模式下: switchport port-security //开启端口安全功能 switchport port-security maximum [num] //设置最多学习的MAC地址数目 switchport port-security convert //将端口动态MAC转化为安全MAC switchport port-security mac-address [MAC地址] //配置安全的MAC地址 ;switchport port-security violation protect/shutdown //违规处理方式:保护模式/关闭端口 switchport port-security lock //锁定端口。 端口被锁定之后,端口的MAC地址学习功能将被关闭; ;神州数码交换机 IP地址与MAC地址的绑定;进入全局模式下 am enable //开启AM功能; 进入到接口模式下 am port //开启接口的AM功能; am mac-ip-pool [MAC] [IP地址] //配置MAC与IP地址绑定; am ip-pool [IP] //绑定IP;;show mac-address-table //显示交换机当前的MAC地址表的内容 show port-security //显示全局安全端口配置情况 show port-security address //显示端口安全MAC地址;show port-security interface //显示安全端口配置情况 ;祝大家学习愉快

文档评论(0)

baoyue + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档