999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

交換機的端口安全

2018-11-09 12:01:52
網絡安全和信息化 2018年4期
關鍵詞:界面功能設備

在企業中,交換機特別是第二層的交換機一般用途是用來連接終端設備如計算機,所以都會放在相對容易被用戶接觸到的地方,基于信息安全的角度考慮,網管人員往往希望禁止用戶私自將未經驗證的終端設備接上交換機的端口上,又或者基于封包流量、保證服務質量、交換器性能等方面考慮,不希望交換機上的端口串接太多的終端設備,這時候,交換機的端口安全就大派用場,通過設定,可以限制未經驗證的設備接上公司網絡,又或者限制交換器端口上連接的設備數量。

圖1 實例一架構圖

我們知道,第二層交換機有認識MAC-address的本領,也可以通過MAC-address做到數據封包的精準傳送,我們可以利用交換機能夠學習到設備的MAC-address功能對交換機上的端口做一些安全性的設定。

在具體設定交換機的端口安全之前,有一些概念和事項需要留意,交換機的安全MAC有三種形式:

1.動態安全MAC:交換機端口動態學習安全 MAC,這是默認選項。

2.靜態安全MAC:交換機端口靜態學習安全MAC,主要由網管人員靜態將MAC地址與端口綁定。

3.粘滯安全MAC:交換機端口學習安全MAC是先到先得的方法。

如果一個端口違反了安全MAC的規則,可以受到以下的“懲罰”。

端口受到保護(protect)。將違反安全MAC規則的設備封包丟棄。

端口受到限制(restrict)。 將 違反 安全MAC規則的設備封包丟棄,并且做日志記錄。

端口被關閉。將違反安全MAC規則的端口關閉,不傳送任何設備的封包,并且做日志記錄。

此外,值得留意的是,交換機上每一個端口都可以設定成access模式或者trunk模式,要啟動端口安全功能,端口一定要設定成access模式,trunk模式無法啟動端口安全功能。

接下來我們進行兩個實例,并對以上提到的概念做講解。

實例一:

如圖1為架構圖,交換機的所有界面一開始都是默認關閉的,可以用“show port-security interface fa0/1”指令來查看,如圖2所示。

我們需要在SW1中輸入以下指令啟動fa0/1界面的端口安全功能,如圖3所示。

設定好后使用“show port-security interface fa0/1”查 看信息。

我們發現將PC2接上SW1的fa0/1界面后界面立即被關閉。

查看 fa0/1界面的端口安全信息可以知道這個界面最后接上的設備的MAC地址是PC2,如圖4所示。

圖2 查看界面信息

圖3 啟動fa0/1界面端口安全功能

圖4 查看 fa0/1界面端口安全信息

圖5 實例二架構圖

圖6 在SW1上啟動端口安全功能

圖7 將PC4接在fa0/1界面

實例二:

架構如圖5所示,先在SW1上啟動端口安全功能(如圖 6)。

使 用PC1 ping 192.168.10.255 產生廣播封包,讓SW1的fa0/1界面學習到目前連在上面的3臺計算機,然后查看一下fa0/1界面的端口安全信息,可以發現fa0/1已經學習到3臺計算機的MAC信息,而且也達到安全MAC的上限。

現在我們試一下把PC4也接在fa0/1界面下,如圖7所示。

PC4 ping PC5,發現根本無法ping通。

而PC1、PC2、PC3由于是一開始被fa0/1學習到的,是屬于安全MAC內合法計算機,所以fa0/1界面會幫忙轉發其封包。

但PC4的封包則會被丟棄,解決的方法很簡單,就是在fa0/1界面下輸 入“switchport portsecurity maximum 4”,將安全MAC的數目上限調整為4就可以了。

猜你喜歡
界面功能設備
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
諧響應分析在設備減振中的應用
國企黨委前置研究的“四個界面”
當代陜西(2020年13期)2020-08-24 08:22:02
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
基于FANUC PICTURE的虛擬軸坐標顯示界面開發方法研究
關于非首都功能疏解的幾點思考
人機交互界面發展趨勢研究
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
手機界面中圖形符號的發展趨向
新聞傳播(2015年11期)2015-07-18 11:15:04
原來他們都是可穿戴設備
消費者報道(2014年7期)2014-07-31 11:23:57
主站蜘蛛池模板: 这里只有精品在线播放| 在线亚洲小视频| 天天色天天综合| 色综合中文字幕| 国产一国产一有一级毛片视频| 99久视频| 97国产成人无码精品久久久| 精品久久久久成人码免费动漫| 成人欧美日韩| 五月天福利视频| 91成人免费观看在线观看| 一级毛片在线播放免费| 综合五月天网| 久热这里只有精品6| 尤物成AV人片在线观看| 亚洲视频欧美不卡| 91麻豆精品国产91久久久久| 久久久精品国产SM调教网站| www.亚洲天堂| 欧美一级爱操视频| 国产精品一区在线麻豆| 欧美日韩国产在线人成app| 国产精品蜜臀| 亚洲无码A视频在线| 波多野结衣无码AV在线| 国产啪在线91| 日本欧美中文字幕精品亚洲| 免费A级毛片无码无遮挡| 国产女人18水真多毛片18精品 | 日韩精品免费在线视频| 日本高清免费一本在线观看| 亚洲Va中文字幕久久一区 | 免费a级毛片视频| 国产成人福利在线| 中文字幕欧美日韩高清| 国产精品亚洲一区二区三区z | 国产免费黄| 99久久精品国产麻豆婷婷| aaa国产一级毛片| 国产精品视频观看裸模| 国产精品一线天| 亚洲成A人V欧美综合| 久精品色妇丰满人妻| 99热国产这里只有精品9九| 自拍欧美亚洲| 日韩欧美中文字幕一本| 国产成人调教在线视频| 国产91精品久久| 国产香蕉在线视频| 国产美女自慰在线观看| 乱人伦视频中文字幕在线| 精品1区2区3区| 国产成人精品亚洲日本对白优播| 亚洲乱伦视频| 久操线在视频在线观看| 亚洲中文字幕在线一区播放| 亚洲—日韩aV在线| 亚洲国产精品一区二区第一页免| 四虎影视库国产精品一区| 国产小视频在线高清播放| 国产一区二区三区日韩精品| 91丝袜美腿高跟国产极品老师| 精品成人免费自拍视频| 久久亚洲国产最新网站| 欧美一级99在线观看国产| 欧美中文字幕在线播放| 中国特黄美女一级视频| 99er这里只有精品| 亚洲成a∧人片在线观看无码| 国产尤物视频网址导航| 日韩亚洲综合在线| 中文字幕首页系列人妻| 国产丝袜无码精品| 亚洲男人天堂久久| 国产va在线观看| 欲色天天综合网| 精品国产自在现线看久久| 欧美在线伊人| 日韩免费毛片| 国产精品一线天| 欧美午夜在线观看| 国产精品成人观看视频国产 |