设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 3191|回复: 18
收起左侧

[分享] 交换机端口安全

[复制链接]
发表于 2013-12-21 21:33:18 | 显示全部楼层 |阅读模式
为了防止其他设备接入网络,通常给交换机端口做安全,常见的有几下几种与大家交流
以下是在锐捷交换机上配置的,我们就以24号口为例子
配置端口安全(Port Security)
1、将端口的模式配置为访问/接入模式(Access Mode)
S1(config)#interface f0/24
S1(config-if)#switchport mode access
2、开启端口安全
S1(config-if)#switchport port-security
3、配置违反端口安全之后的动作(默认是shutdown)
S1(config-if)#switchport port-security violation protect
4、配置安全MAC地址的数量(默认是1个)
S1(config-if)#switchport port-security maximum 5
5、配置安全MAC地址的类型(默认是动态安全MAC地址)
1)配置静态安全MAC地址(确保安全MAC地址未到达最大数量时才能增加静态安全MAC)
S1(config-if)#switchport port-security mac-address 0001.0002.0003
检查端口安全:
1、端口安全违规之后的端口状态:
S1(config-if)#do show interface f0/24
FastEthernet0/24 is down, line protocol is down (err-disabled)
2、查看交换机上目前有哪些端口开启端口安全:
S1#show port-security
3、查看特定端口的端口安全:
S1(config-if)#do show port-security interface f0/24
4、查看MAC地址表
S1#show mac-address-table

 楼主| 发表于 2013-12-21 21:38:51 | 显示全部楼层
喜欢网络的朋友,一起共勉!
沙发 2013-12-21 21:38:51 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-1-2 16:55:22 | 显示全部楼层
还行,平常很少用,不过到用的时候又得小找一下
板凳 2014-1-2 16:55:22 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-2-10 14:55:36 | 显示全部楼层
受益良多~~謝謝分享
地板 2014-2-10 14:55:36 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-9-2 15:48:14 | 显示全部楼层
感謝分享^^
11# 2014-9-2 15:48:14 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-7-1 15:37:43 | 显示全部楼层
感谢感谢,受益良多
14# 2016-7-1 15:37:43 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-5-2 07:10 , Processed in 0.065510 second(s), 7 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表