999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

交換機的端口安全

2018-11-09 12:01:52
網絡安全和信息化 2018年4期
關鍵詞:界面功能設備

在企業中,交換機特別是第二層的交換機一般用途是用來連接終端設備如計算機,所以都會放在相對容易被用戶接觸到的地方,基于信息安全的角度考慮,網管人員往往希望禁止用戶私自將未經驗證的終端設備接上交換機的端口上,又或者基于封包流量、保證服務質量、交換器性能等方面考慮,不希望交換機上的端口串接太多的終端設備,這時候,交換機的端口安全就大派用場,通過設定,可以限制未經驗證的設備接上公司網絡,又或者限制交換器端口上連接的設備數量。

圖1 實例一架構圖

我們知道,第二層交換機有認識MAC-address的本領,也可以通過MAC-address做到數據封包的精準傳送,我們可以利用交換機能夠學習到設備的MAC-address功能對交換機上的端口做一些安全性的設定。

在具體設定交換機的端口安全之前,有一些概念和事項需要留意,交換機的安全MAC有三種形式:

1.動態安全MAC:交換機端口動態學習安全 MAC,這是默認選項。

2.靜態安全MAC:交換機端口靜態學習安全MAC,主要由網管人員靜態將MAC地址與端口綁定。

3.粘滯安全MAC:交換機端口學習安全MAC是先到先得的方法。

如果一個端口違反了安全MAC的規則,可以受到以下的“懲罰”。

端口受到保護(protect)。將違反安全MAC規則的設備封包丟棄。

端口受到限制(restrict)。 將 違反 安全MAC規則的設備封包丟棄,并且做日志記錄。

端口被關閉。將違反安全MAC規則的端口關閉,不傳送任何設備的封包,并且做日志記錄。

此外,值得留意的是,交換機上每一個端口都可以設定成access模式或者trunk模式,要啟動端口安全功能,端口一定要設定成access模式,trunk模式無法啟動端口安全功能。

接下來我們進行兩個實例,并對以上提到的概念做講解。

實例一:

如圖1為架構圖,交換機的所有界面一開始都是默認關閉的,可以用“show port-security interface fa0/1”指令來查看,如圖2所示。

我們需要在SW1中輸入以下指令啟動fa0/1界面的端口安全功能,如圖3所示。

設定好后使用“show port-security interface fa0/1”查 看信息。

我們發現將PC2接上SW1的fa0/1界面后界面立即被關閉。

查看 fa0/1界面的端口安全信息可以知道這個界面最后接上的設備的MAC地址是PC2,如圖4所示。

圖2 查看界面信息

圖3 啟動fa0/1界面端口安全功能

圖4 查看 fa0/1界面端口安全信息

圖5 實例二架構圖

圖6 在SW1上啟動端口安全功能

圖7 將PC4接在fa0/1界面

實例二:

架構如圖5所示,先在SW1上啟動端口安全功能(如圖 6)。

使 用PC1 ping 192.168.10.255 產生廣播封包,讓SW1的fa0/1界面學習到目前連在上面的3臺計算機,然后查看一下fa0/1界面的端口安全信息,可以發現fa0/1已經學習到3臺計算機的MAC信息,而且也達到安全MAC的上限。

現在我們試一下把PC4也接在fa0/1界面下,如圖7所示。

PC4 ping PC5,發現根本無法ping通。

而PC1、PC2、PC3由于是一開始被fa0/1學習到的,是屬于安全MAC內合法計算機,所以fa0/1界面會幫忙轉發其封包。

但PC4的封包則會被丟棄,解決的方法很簡單,就是在fa0/1界面下輸 入“switchport portsecurity maximum 4”,將安全MAC的數目上限調整為4就可以了。

猜你喜歡
界面功能設備
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
諧響應分析在設備減振中的應用
國企黨委前置研究的“四個界面”
當代陜西(2020年13期)2020-08-24 08:22:02
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
基于FANUC PICTURE的虛擬軸坐標顯示界面開發方法研究
關于非首都功能疏解的幾點思考
人機交互界面發展趨勢研究
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
手機界面中圖形符號的發展趨向
新聞傳播(2015年11期)2015-07-18 11:15:04
原來他們都是可穿戴設備
消費者報道(2014年7期)2014-07-31 11:23:57
主站蜘蛛池模板: 亚洲an第二区国产精品| 怡红院美国分院一区二区| 中文无码影院| 在线日韩一区二区| 久草性视频| 欧美中文字幕在线二区| 超清无码一区二区三区| 国产高潮流白浆视频| 亚洲国产综合精品一区| 国产电话自拍伊人| 精品乱码久久久久久久| 中文字幕在线观看日本| 性视频一区| 精品一区二区三区自慰喷水| 欧美黄网站免费观看| 97国产一区二区精品久久呦| 国产99视频在线| 伊人狠狠丁香婷婷综合色 | 国产精品亚洲片在线va| 国产区人妖精品人妖精品视频| 欧美不卡视频一区发布| 国产欧美网站| 高清乱码精品福利在线视频| 久久精品电影| 囯产av无码片毛片一级| 亚洲精品无码久久久久苍井空| 欧美日韩一区二区在线播放| 亚洲水蜜桃久久综合网站 | 波多野结衣一区二区三区四区视频| 国产在线八区| 97精品伊人久久大香线蕉| 国产午夜一级淫片| 成年人免费国产视频| 一本色道久久88综合日韩精品| 狼友av永久网站免费观看| 青青操视频在线| 免费人成又黄又爽的视频网站| 国产成人综合亚洲网址| 国产麻豆福利av在线播放| 日本久久网站| 97se亚洲综合在线韩国专区福利| 中文字幕日韩欧美| 国产精品白浆在线播放| 人妖无码第一页| 日韩一区二区三免费高清| 亚洲天堂在线免费| 成人在线综合| 日本不卡在线播放| 日韩av资源在线| 在线免费观看a视频| 国产欧美专区在线观看| 91po国产在线精品免费观看| 男女性色大片免费网站| 成人福利一区二区视频在线| 色综合天天综合| 色综合久久88| 青青草国产在线视频| 中国精品久久| 久久亚洲AⅤ无码精品午夜麻豆| 国产综合无码一区二区色蜜蜜| 国产18页| 亚洲品质国产精品无码| 国产黄色免费看| 亚洲国产日韩欧美在线| 日韩东京热无码人妻| 亚洲人成网站18禁动漫无码| 2048国产精品原创综合在线| 国产一二三区视频| 亚洲欧洲自拍拍偷午夜色| 日韩国产欧美精品在线| a毛片基地免费大全| 欧类av怡春院| 综合网久久| 五月婷婷激情四射| 国产免费怡红院视频| 亚洲精品欧美重口| a毛片基地免费大全| 日本a级免费| 欧美亚洲一区二区三区导航| 亚洲中文在线看视频一区| 精品午夜国产福利观看| 国产成人区在线观看视频|