国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

交換機端口安全總結

網絡 路由交換
交換機最常用的對端口安全的理解就是可根據MAC地址來做對網絡流量的控制和管理,稍微引申下端口安全,就是可以根據802.1X來控制網絡的訪問流量。

交換機最常用的對端口安全的理解就是可根據MAC地址來做對網絡流量的控制和管理,比如MAC地址與具體的端口綁定,限制具體端口通過的MAC地址的數量,或者在具體的端口不允許某些MAC地址的幀流量通過。稍微引申下端口安全,就是可以根據802.1X來控制網絡的訪問流量。

一、MAC地址與端口綁定和根據MAC地址允許流量的配置

1.MAC地址與端口綁定

當發現主機的MAC地址與交換機上指定的MAC地址不同時 ,交換機相應的端口將down掉。當給端口指定MAC地址時,端口模式必須為access或者Trunk狀態。

  1. 3550-1#conf t   
  2. 3550-1(config)#int f0/1   
  3. 3550-1(config-if)#switchport mode access /指定端口模式。   
  4. 3550-1(config-if)#switchport port-security mac-address 00-90-F5-10-79-C1 /配置MAC地址。   
  5. 3550-1(config-if)#switchport port-security maximum 1 /限制此端口允許通過的MAC地址數為1。   
  6. 3550-1(config-if)#switchport port-security violation shutdown /當發現與上述配置不符時,端口down掉。 

2.通過MAC地址來限制端口流量

此配置允許一TRUNK口最多通過100個MAC地址,超過100時,但來自新的主機的數據幀將丟失。

  1. 3550-1#conf t   
  2. 3550-1(config)#int f0/1   
  3. 3550-1(config-if)#switchport trunk encapsulation dot1q   
  4. 3550-1(config-if)#switchport mode trunk /配置端口模式為TRUNK。   
  5. 3550-1(config-if)#switchport port-security maximum 100 /允許此端口通過的最大MAC地址數目為100。   
  6. 3550-1(config-if)#switchport port-security violation protect /當主機MAC地址數目超過100時,交換機繼續工作,但來自新的主機的數據幀將丟失。 

二、根據MAC地址來拒絕流量

上面的配置根據MAC地址來允許流量,下面的配置則是根據MAC地址來拒絕流量。

此配置在Catalyst交換機中只能對單播流量進行過濾,對于多播流量則無效。

  1. 3550-1#conf t   
  2. 3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 drop /在相應的Vlan丟棄流量。   
  3. 3550-1#conf t   
  4. 3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 int f0/1 /在相應的接口丟棄流量。 

三、理解端口安全

當你給一個端口配置了最大安全mac地址數量,安全地址是以一下方式包括在一個地址表中的:

你可以配置所有的mac地址使用 switchport port-security mac-address <mac地址>,這個接口命令。

你也可以允許動態配置安全mac地址,使用已連接的設備的mac地址。

你可以配置一個地址的數目且允許保持動態配置。

注意:如果這個端口shutdown了,所有的動態學的mac地址都會被移除。

一旦達到配置的最大的mac地址的數量,地址們就會被存在一個地址表中。設置最大mac地址數量為1,并且配置連接到設備的地址確保這個設備獨占這個端口的帶寬。

四、端口安全規則

當以下情況發生時就是一個安全違規:

最大安全數目mac地址表外的一個mac地址試圖訪問這個端口。

一個mac地址被配置為其他的接口的安全mac地址的站點試圖訪問這個端口。

五、配置接口的三種違規模式

你可以配置接口的三種違規模式,這三種模式基于違規發生后的動作:

protect-當mac地址的數量達到了這個端口所最大允許的數量,帶有未知的源地址的包就會被丟棄,直到刪除了足夠數量的mac地址,來降下最大數值之后才會不丟棄。

restrict-一個限制數據和并引起"安全違規"計數器的增加的端口安全違規動作。

shutdown-一個導致接口馬上shutdown,并且發送SNMP陷阱的端口安全違規動作。當一個安全端口處在error-disable狀態,你要恢復正常必須得敲入全局下的errdisable recovery cause psecure-violation 命令,或者你可以手動的shut再no shut端口。這個是端口安全違規的默認動作。

六、默認的端口安全配置

以下是端口安全在接口下的配置:

特性:port-sercurity 默認設置:關閉的。

特性:最大安全mac地址數目 默認設置:1

特性:違規模式 默認配置:shutdown,這端口在最大安全mac地址數量達到的時候會shutdown,并發snmp陷阱。

七、配置端口安全的向導:

安全端口不能在動態的access口或者trunk口上做,換言之,敲port-secure之前必須的是switch mode acc之后。

安全端口不能是一個被保護的口。

安全端口不能是SPAN的目的地址。

安全端口不能屬于GEC或FEC的組。

安全端口不能屬于802.1x端口。如果你在安全端口試圖開啟802.1x,就會有報錯信息,而且802.1x也關了。如果你試圖改變開啟了802.1x的端口為安全端口,錯誤信息就會出現,安全性設置不會改變。

八、802.1X的相關概念和配置

802.1X身份驗證協議最初使用于無線網絡,后來才在普通交換機和路由器等網絡設備上使用。它可基于端口來對用戶身份進行認證,即當用戶的數據流量企圖通過配置過802.1X協議的端口時,必須進行身份的驗證,合法則允許其訪問網絡。這樣的做的好處就是可以對內網的用戶進行認證,并且簡化配置,在一定的程度上可以取代Windows 的AD。

配置802.1X身份驗證協議,首先得全局啟用AAA認證,這個和在網絡邊界上使用AAA認證沒有太多的區別,只不過認證的協議是802.1X;其次則需要在相應的接口上啟用802.1X身份驗證。(建議在所有的端口上啟用802.1X身份驗證,并且使用radius服務器來管理用戶名和密碼)

九、配置AAA認證所使用的為本地的用戶名和密碼

  1. 3550-1#conf t   
  2. 3550-1(config)#aaa new-model /啟用AAA認證。   
  3. 3550-1(config)#aaa authentication dot1x default local /全局啟用802.1X協議認證,并使用本地用戶名與密碼。   
  4. 3550-1(config)#int range f0/1 -24   
  5. 3550-1(config-if-range)#dot1x port-control auto /在所有的接口上啟用802.1X身份驗證。 

十、交換機端口安全總結

通過MAC地址來控制網絡的流量既可以通過上面的配置來實現,也可以通過訪問控制列表來實現,比如在Cata3550上可通過700-799號的訪問控制列表可實現MAC地址過濾。但是利用訪問控制列表來控制流量比較麻煩,似乎用的也比較少,這里就不多介紹了。

通過MAC地址綁定雖然在一定程度上可保證內網安全,但效果并不是很好,建議使用802.1X身份驗證協議。在可控性,可管理性上802.1X都是不錯的選擇

責任編輯:佚名 來源: 黑白網絡
相關推薦

2010-03-15 15:45:50

2011-09-13 11:14:12

端口鏡像配置交換機華為交換機

2011-08-16 10:21:48

交換機端口安全

2010-09-25 13:34:19

2010-01-04 16:52:51

2011-03-09 14:00:21

trunkVLAN

2010-01-06 16:05:10

交換機端口設置

2013-04-09 15:36:19

交換機交換機端口設備端口模式

2010-03-22 17:08:00

交換機端口

2010-03-17 13:42:58

交換機端口

2011-03-01 13:35:43

交換機限速

2010-08-06 09:53:38

2011-12-06 10:06:12

交換機端口

2010-01-11 16:03:03

交換機端口

2010-02-03 10:10:48

2010-01-06 09:37:11

交換機故障排除

2011-07-29 11:28:50

交換機配置命令

2010-01-19 09:57:10

2011-02-15 09:06:57

企業網絡管理CISCO 3550交交換機端口

2013-10-08 10:56:38

zabbix監控
點贊
收藏

51CTO技術棧公眾號

欧美 日韩精品| 五月天色综合| 成人免费视频视频| 亚洲a在线观看| 精品国产伦一区二区三区观看说明 | av网站手机在线观看| 中文在线日韩| 欧美理论片在线观看| 婷婷色在线资源| 亚洲成人精品一区| av片中文字幕| 日韩高清不卡一区| 97人摸人人澡人人人超一碰| 北条麻妃在线一区二区免费播放| 欧美成人bangbros| 最猛黑人系列在线播放| 97精品视频在线观看自产线路二| 亚洲国产精品视频一区| 欧美韩国一区| 日本一区二区在线播放| 欧美在线一级| 日韩激情第一页| 国产传媒在线播放| 欧美在线你懂得| 青青青手机在线视频观看| 国产精品久久久久国产精品日日| av免费看网址| 国产91精品免费| 粉嫩av一区二区三区天美传媒 | 91久久香蕉国产日韩欧美9色| 欧美三级理论片| 97超碰欧美中文字幕| 一本色道久久88亚洲精品综合| 性色一区二区| 亚洲精品在线观看免费| 欧美aaaaa成人免费观看视频| 欧美日韩另类丝袜其他| 亚洲毛片播放| 国产综合第一页| 亚洲国产精品一区制服丝袜| av色综合网| 亚洲午夜精品久久久久久app| 亚洲www视频| 国精品一区二区| 久久影院理伦片| 日韩 欧美一区二区三区| 秋霞毛片久久久久久久久| 亚洲欧美日韩专区| 一本一生久久a久久精品综合蜜| 捆绑变态av一区二区三区| 警花观音坐莲激情销魂小说| 国产精品自在在线| aaaaaa亚洲| 樱花影视一区二区| 欧美色视频免费| 欧美一区午夜视频在线观看| 污视频免费在线观看| 亚洲人成电影网站| 日韩视频一区二区三区四区| 91成人国产在线观看| 99久久.com| 茄子视频成人在线观看| 国产一区二区三区av电影| 久久久精品在线视频| 亚洲欧美日韩中文播放| 日韩欧美在线番号| 亚洲国产精品一区二区三区| 怡红院成人在线| 91高清在线免费观看| 99久久婷婷国产综合精品电影√| 国产精品xxxx| 国产激情视频一区二区在线观看| 欧美xxxxx在线视频| 亚洲国产精品一区二区久久| 最新真实国产在线视频| 亚洲精品视频免费| 国产激情欧美| 欧美aⅴ99久久黑人专区| 国产一区二区三区天码| 99精品一级欧美片免费播放| 91麻豆文化传媒在线观看| 国产高清视频免费最新在线| 国产专区一区二区| 精品国产一区二区三区在线观看| 日本视频免费一区| 成人亚洲综合天堂| 国产精品99久久久久久久久| 99精品偷自拍| 亚洲一区二区三区免费| 欧美亚洲黄色片| 91精品国产99久久久久久红楼| 欧美一区二区三区思思人| 2020日本不卡一区二区视频| 久久国产精品毛片| 亚洲激情二区| 国产精品一区二区美女视频免费看| 岛国视频免费在线观看| 国产精品丝袜白浆摸在线| 国产在线视频一区二区三区| 日本不卡免费高清视频在线| 亚洲综合欧美激情| 91精品国产色综合| 日韩欧美色综合网站| 91在线丨porny丨国产| 亚洲视频在线免费| 第四色中文综合网| 麻豆av在线导航| 国产精品女主播视频| 黑人欧美xxxx| 国产视频久久| 日本中文字幕电影在线观看 | 97色在线视频观看| 亚洲成人第一页| 午夜亚洲福利| 四虎影视国产在线视频| 国产福利电影在线| 波多结衣在线观看| 国产呦系列欧美呦日韩呦| 另类视频在线观看| 一区二区理论电影在线观看| 久久久天堂av| 久久免费美女视频| 日韩午夜av在线| 国产成人在线免费观看| 国产高清精品久久久久| 国产精品久久一级| 美女国产一区二区| 亚洲精品中文字幕99999| 婷婷丁香六月天| 97中文字幕在线| 亚洲国产精品无码观看久久| 全黄性性激高免费视频| 亚洲一区www| 亚洲永久免费视频| 国产一区二区视频在线| 久久综合电影| 欧美一级大片在线视频| 久久经典视频| av在线免费观看网址| 92国产精品| 国产精品chinese在线观看| 久久精品影视| 不卡av播放| 激情都市亚洲| 福利一区二区免费视频| 日本美女高清在线观看免费| 国产主播精品在线| 91美女片黄在线观| 91久久久在线| 国产精品r级在线| 久久综合一区二区三区| 免费人成自慰网站| 国产精美视频| 在线观看av免费| 久久综合网导航| 神马久久精品| 国产一级爱c视频| 婷婷一区二区三区| www.成人网.com| 最新国产乱人伦偷精品免费网站| 成人免费黄色| 欧洲日本在线| 天堂在线中文资源| 色影视在线视频资源站| 欧美少妇一级片| 豆国产97在线| 国产精品偷伦视频免费观看国产| 成人国内精品久久久久一区| 久久成人精品电影| 深夜福利日韩在线看| 亚洲国产精品久久91精品| 亚洲精品视频免费观看| 成人福利视频在线| 国产一区二区三区精品欧美日韩一区二区三区 | 中文字幕一区二区三区四区不卡| 日本韩国精品在线| 亚洲精品国产拍免费91在线| 午夜日韩在线电影| 日韩欧美黄色动漫| 欧美日韩国产片| 欧美视频中文字幕在线| 99re成人在线| 麻豆91在线播放免费| 韩国自拍一区| 国产精品一二二区| 久久久久久夜精品精品免费| 青青草国产精品亚洲专区无| 国产美女一区二区三区| 国产精品一区专区| 国产一区二区剧情av在线| 四虎影视精品| 国产极品一区| 9999在线精品视频| 亚洲3区在线| 综合久久成人| 天天射—综合中文网| 精品久久久久久久久久久aⅴ| 日本精品视频| 欧美色婷婷久久99精品红桃| 日本不卡电影|