设为首页收藏本站language 语言切换
查看: 2261|回复: 6
收起左侧

[其他] Feb 1(21:14-22:14)

[复制链接]
发表于 2019-2-10 09:40:52 | 显示全部楼层 |阅读模式
Feb 1(21:14-22:14)
Review experiment 15:配置交换机端口安全
交换机端口安全有三种模式:
1.Err-disabled:丢弃违规流量并shut down该端口,过300秒会恢复.
2.Protect:丢弃违规流量,适用只能学习一个端口。
3.Restrict:丢弃违规流量并创建log,适用可以学习两个以上的端口。
1.配置端口MAC地址静态绑定.
SW1(config)#inter f0/1
SW1(config-if)#swi mo acc
开启端口安全,默认允许学习一个MAC address
SW1(config-if)#switchport port-security
指定MAC 地址
SW1(config-if)#switchport port-security mac-address 0060.7064.E219
PC0 C:\>ping 192.168.1.3
Pinging 192.168.1.3 with 32 bytes of data:
Reply from 192.168.1.3: bytes=32 time<1ms TTL=128
测试机PC1 ping 1.3后,SW1 f0/1会err-disabled.
SW1#show inter f0/1
FastEthernet0/1 is down, line protocol is down (err-disabled)
SW1#show port-security
Secure Port MaxSecureAddr CurrentAddr SecurityViolation Security Action
               (Count)       (Count)        (Count)
--------------------------------------------------------------------
        Fa0/1        1          1                 1         Shutdown
----------------------------------------------------------------------
查看端口安全所粘滞的地址
SW1#show port-security address
                        Secure Mac Address Table
-------------------------------------------------------------------------------
Vlan        Mac Address        Type                        Ports                Remaining Age
                                                                (mins)
----        -----------        ----                        -----                -------------
1        0060.7064.E219        SecureConfigured        FastEthernet0/1                -
------------------------------------------------------------------------------
Total Addresses in System (excluding one mac per port)     : 0
Max Addresses limit in System (excluding one mac per port) : 1024
查看端口的所有安全属性
SW1#show port-security inter f0/1
Port Security              : Enabled
Port Status                : Secure-up
Violation Mode             : Shutdown
Aging Time                 : 0 mins
Aging Type                 : Absolute
SecureStatic Address Aging : Disabled
Maximum MAC Addresses      : 1
Total MAC Addresses        : 1
Configured MAC Addresses   : 1
Sticky MAC Addresses       : 0
Last Source Address:Vlan   : 0090.2170.588C:1
Security Violation Count   : 0
2.配置端口MAC地址动态绑定sticky.
SW1(config)#inter f0/3
SW1(config-if)#swi mo acc
SW1(config-if)#switchport port-security
SW1(config-if)#switchport port-security mac-address sticky
PC5 Pinging 192.168.1.1 with 32 bytes of data:
Reply from 192.168.1.1: bytes=32 time<1ms TTL=128
SW1#show running
这时可以查到f0/3已经动态学习到PC5 MAC address.真实设备一般用show running inter f0/3
interface FastEthernet0/3
switchport mode access
switchport port-security
switchport port-security mac-address sticky
switchport port-security mac-address sticky 0002.179A.8A19
3.调整端口安全默认参数变为restrict.
SW1(config)#inter f0/2
SW1(config-if)#swi mo acc
SW1(config-if)#switchport port-security
SW1(config-if)#switchport port-security maximum 3
SW1(config-if)#switchport port-security mac-address 0060.2FDB.EBC7
SW1(config-if)#switchport port-security mac-address 0050.0FE4.3E57
两个以上MAC绑定用Restrict,只丢弃违规流量,不shutdown port
SW1(config-if)#switchport port-security violation restrict


发表于 2019-2-10 11:55:30 | 显示全部楼层
感谢楼主分享!
沙发 2019-2-10 11:55:30 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-4-19 16:05:53 | 显示全部楼层
看起来不错,感谢楼主分享!
6# 2019-4-19 16:05:53 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2020-7-21 14:44:16 | 显示全部楼层
感謝樓主分享,非常受用
7# 2020-7-21 14:44:16 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-15 01:40 , Processed in 0.084240 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表