设为首页收藏本站language 语言切换
查看: 1541|回复: 5
收起左侧

【合肥清默】思科交换机端口安全

[复制链接]
发表于 2013-11-7 13:39:41 | 显示全部楼层 |阅读模式
设定一端口只接受第一次连接该端口的计算机mac地址,当该端口第一次获得某计算机mac地址后,其他计算机接入到此端口所发送的数据包则认为非法,做丢弃处理。
Switch#config terminal
Switch(config)#interface interface 进入需要配置的端口
Switch(config-if)#switchport mode access 设置为交换模式
Switch(config-if)#switchport port-security 打开端口安全模式
Switch(config-if)#switchport port-security violation {protect | restrict | shutdown
protect:当新的计算机接入时,如果该接口的 MAC 条目超过最大数量,则这个新的计算
机将无法接入,而原有的计算机不受影响
restrict:当新的计算机接入时,如果该接口的 MAC 条目超过最大数量,则这个新的计
算机可以接入,然而交换机将向发送警告信息。
shutdown:当新的计算机接入时,如果该接口的 MAC 条目超过最大数量,则该接口将会
被关闭,则这个新的计算机和原有的计算机都无法接入,需要管理员使用“no shutdown”
命令重新打开。

设定一端口只接受某一特定计算机mac地址,其他计算机均无法接入到此端口。
Switch#config terminal
Switch(config)#interface interface-id
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security


  Switch(config-if)#switchport port-security violation {protect | restrict | shutdown }



Switch(config-if)#switchport port-security mac-address sticky
Switch(config-if)#switchport port-security aging static //打开静态映射
Switch(config-if)#switchport port-security mac-address sticky XXXX.XXXX.XXX


show port-security 看哪些接口启用了端口安全.
show port-security address 看安全端口mac地址绑定关系

mac地址与ip地址绑定基本原理:

在交换机内建立mac地址和ip地址对应的映射表。
实现方法:
Switch#config terminal
Switch(config)#arp 1.1.1.1 0001.0001.1111 arpa




发表于 2013-11-7 14:03:55 | 显示全部楼层
沙发 2013-11-7 14:03:55 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-11-7 14:04:46 | 显示全部楼层
板凳 2013-11-7 14:04:46 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-11-8 09:20:14 | 显示全部楼层
guptmzh 发表于 2013-11-7 14:04

嘿嘿!
地板 2013-11-8 09:20:14 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-23 14:51 , Processed in 0.069467 second(s), 23 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表