CISCO-端口安全
2024-08-26 17:51:28
1.MAC地址与端口绑定,当发现主机的MAC地址与交换机上指定的MAC地址不同时 ,交换机相应的端口将down掉。当给端口指定MAC地址时,端口模式必须为access或者Trunk状况。
3550-1#conf t
3550-1(config)#int f0/1
3550-1(config-if)#switchport mode access //指定端口模式。
3550-1(config-if)#switchport port-security mac-address 00-90-F5-10-79-C1 //配置MAC地址
3550-1(config-if)#switchport port-security maximum 1 //限制此端口答应通过的MAC地址数为1。
3550-1(config-if)#switchport port-security violation shutdown //当发现与上述配置不符时,端口down掉
2.通过MAC地址来限制端口流量,此配置许可一TRUNK口最多通过100个MAC地址,超过100时,但来自新的主机的数据帧将丧失。
3550-1#conf t
3550-1(config)#int f0/1
3550-1(config-if)#switchport trunk encapsulation dot1q
3550-1(config-if)#switchport mode trunk //配置端口模式为TRUNK。
3550-1(config-if)#switchport port-security maximum 100 //答应此端口通过的最大MAC地址数目为100。
3550-1(config-if)#switchport port-security violation protect //当主机MAC地址数目超过100时,交流机持续工作,但来自新的主机的数据帧将丧失。
上面的配置根据MAC地址来容许流量,下面的配置则是依据MAC地址来谢绝流量。
3.此配置在Catalyst交流机中只能对单播流量进行过滤,对于多播流量则无效。
3550-1#conf t
3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 drop //在相应的Vlan丢弃流量。
3550-1#conf t
3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 int f0/1 //在相应的接口丢弃流量。
最新文章
- react-native执行 npm install cl.exe找不到 的问题
- python 正则表达式总结
- VC2010 调用 Webservice
- 基于HTML5实现的Heatmap热图3D应用
- Effective Java 32 Use EnumSet instead of bit fields
- Java拾遗(一):浅析Java子类和父类的实例化顺序 及 陷阱
- Linux(以CentOS6.5示例)下安装Oracle官方最新版JDK(JDK1.8)
- 连接Access数据遇到的问题总览!
- PBRT笔记(9)——贴图
- JIRA 7.8 版本的安装与破解
- 【LeetCode】无重复字符串最长子串
- 分解质因数FZU - 1075
- 论文阅读笔记十七:RefineNet: Multi-Path Refinement Networks for High-Resolution Semantic Segmentation(CVPR2017)
- VSCode中怎么改变文件夹的图标
- python的Web框架:初识Django
- 关于Java开发一职的经验
- 如何中断正在执行IO的 Quartz 作业
- Openstack(四)Mysql主从
- MySQL半同步复制的搭建和配置原理
- 《网络攻防》Web安全基础实践
热门文章
- 邁向IT專家成功之路的三十則鐵律 鐵律三十 IT人成功之道-總結
- iOS -- SpriteKit框架之SKPhysicsBody的移动和连接
- windowsclient开发--使你的client执行时记住上次关闭的大小和位置
- iterm2 配色
- Google Chrome浏览器之删除Goolge搜索结果重定向插件Remove Google Redirects
- POCO类
- 用callgraph生成的两张函数调用关系图
- angular 绑定数据时添加HTML标签被识别的问题
- 宜信开源|分布式任务调度平台SIA-TASK的架构设计与运行流程
- Linux内核RCU(Read Copy Update)锁简析