交换机的端口安全

拓扑图:

静态安全的MAC地址:

SW1上的配置:

SW1(config)#int

SW1(config)#interface f

SW1(config)#interface fastEthernet 0/1

SW1(config-if)#sh

SW1(config-if)#shutdown  //关闭f0/1接口

SW1(config-if)#

%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to administratively down

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to down

SW1(config-if)#sw

SW1(config-if)#switchport mo ac  //把端口设置为访问模式,允许电脑接入

SW1(config-if)#s

SW1(config-if)#sw

SW1(config-if)#switchport po

SW1(config-if)#switchport port-security  //打开交换机端口的安全功能

SW1(config-if)#sw

SW1(config-if)#switchport po

SW1(config-if)#switchport port-security max

SW1(config-if)#switchport port-security maximum 1  //只允许该端口下的MAC地址条目为1,只允许一个设备接入

SW1(config-if)#sw

SW1(config-if)#switchport po

SW1(config-if)#switchport port-security v

SW1(config-if)#switchport port-security violation sh

SW1(config-if)#switchport port-security violation shutdown  //攻击发生时,需要采取的措施

SW1(config-if)#sw

SW1(config-if)#switchport po

SW1(config-if)#switchport port-security mac

SW1(config-if)#switchport port-security mac-address 0030.a303.1701  //允许R1上的g0/0接口接入

SW1(config-if)#no sh

SW1(config-if)#

%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up

SW1#show mac-address-table

Mac Address Table

-------------------------------------------

Vlan    Mac Address       Type        Ports

----    -----------       --------    -----

1    0001.4383.a201    DYNAMIC     Fa0/2

1    0030.a303.1701    STATIC      Fa0/1

时间: 2024-11-06 07:15:18

交换机的端口安全的相关文章

Cisco PT模拟实验(2) 交换机的端口配置与管理

Cisco PT模拟实验(2) 交换机的端口配置与管理 实验目的: 掌握交换机的基本配置与管理,了解交换机配置的基本命令. 实验背景:某公司新进了一批二层交换机,在正式投入使用前要进行初始化的配置与管理,以便日后维护. 技术原理: 交换机的管理方式基本分为两种:带内管理和带外管理. 通过交换机的Console端口管理交换机属于带外管理:这种管理方式不占用交换机的网络端口,第一次配置交换机必须利用Console端口进行配置. 通过Telnet.拨号等方式(TCP/IP协议)属于带内管理. 交换机的

STP中,交换机的端口ID为什么要配置为16的倍数?

在最早学习生成树STP的时候,端口ID总共占16bit,其中8位是端口优先级,8位是端口编号,所以端口优先级部分的取值范围是0-255,缺省值为128.如下图所示: 但现在,在实际配置交换机的时候,配置端口ID的端口优先级的时候,有以下报错: [SW1-Ethernet0/0/1]stp port priority ?  INTEGER<0-240>  Port priority, in steps of 16 [SW1-Ethernet0/0/1]stp port priority 1   

【转】交换机的端口工作模式一般可以分为三种:Access,Multi,Trunk

交换机的端口工作模式一般可以分为三种:Access,Multi,Trunk 交换机的端口工作模式一般可以分为三种:Access,Multi,Trunk(树干). trunk模式的端口用于交换机与交换机,交换机与路由器,大多用于级联网络设备. Access多用于接入层也叫接入模式.主要是将端口静态接入. 详细点的: cisco网络中,交换机在局域网中最终稳定状态的接口类型主要有四种:access/ trunk/ multi/ dot1q-tunnel. 1.access: 主要用来接入终端设备,如

实验十八: 交换机的端口安全

交换机的端口安全 一.实验目的 掌握交换机的端口安全功能,控制用户的安全接入. 二.背景描述 假设你是某公司的网络管理员,公司要求队网络进行严格控制.为了防止公司的内部用户的IP地址冲突,防止公司内部的网络攻击和破坏行为.为每一位员工分配了固定的IP地址,并且只允许公司员工的主机使用网络,不得随意连接其他主机.例如,某员工分配的ip地址为172.16.1.55/24,主机mac地址是00-06-1B-DE-13-B4,该主机连接在1台2126G上. 三.需求分析 针对交换机的所有端口,配置最连接

&nbsp; CCNA实验十八交换机的端口安全 &nbsp;

CCNA实验十八交换机的端口安全 环境:Windows XP .Packet Tracer 3.5 目的: 懂得如何保护交换机端口安全. 说明: 保护交换机端口有三种方法:(注意交换机端口安全只能在access接口配置) (1)       限制交换机端口的最大连接数,最大连接数的取值是1-128. (2)       交换机端口进行MAC地址绑定 (3)       交换机端口进行IP地址绑定(要在三层设备上配置) 产生安全违例的处理方式: (1)       protect 当安全地址个数已

Cisco PT模拟实验(5) 交换机的端口聚合配置

Cisco PT模拟实验(5)  交换机的端口聚合配置 实验目的: 理解端口聚合基本原理 掌握一般交换机端口聚合的配置方法 实验背景:公司财务部和销售部的PC通过2台交换机进行频繁通信,为提高链路之间的带宽,保证网络通信的可靠性:同时提供链路冗余,避免链路单点故障,从而影响关键节点的大面积断网,可考虑采用端口聚合技术来实现. 技术原理: 端口/链路聚合,是指把交换机上多个物理端口捆绑合成一个逻辑端口(称为Aggregate Port),这样在交换机之间形成一条拥有较大宽带的链路(ethercha

实验18 交换机的端口安全

[实验名称] 交换机的端口安全配置 [实验目的] 掌握交换机的端口安全功能,控制用户的安全接入 [背景描述] 你是一个公司的网络管理员,公司要求对网络进行严格控制.为了防止公司内部用户的 IP 地址冲突,防止公司内部的网络攻击和破坏行为.为每一位员工分配了固定的 IP 地址, 并且限制只允许公司员工主机可以使用网络,不得随意连接其他主机.例如:某员工分配的 IP地址是172.16.1.55/24,主机MAC地址是00-06-1B-DE-13-B4,该主机连接在1台2126G 上边. [需求分析]

Juniper交换机做端口镜像

前一段时间部署了一台分析流量的的设备,需要将端口的流量镜像到该服务器的网卡一份. 由于juniper操作命令不熟悉,网上命令也比较少.因此写份Blog记录下. EX交换机的端口镜像实现对端口入流量,或者出流量单独进行镜像,而且通过ethernet-switching的firewall filter,可以指定符合条件的流量进行镜像,例如指定IP地址或者MAC地址的流量,或者指定协议(例如Http)的流量镜像. 操作步骤: (1)建立一个端口镜像名称,并且指定需要作镜像的端口,同一个镜像名称可以指定

Cisco PT模拟实验(7) 交换机的端口安全配置

Cisco PT模拟实验(7) 交换机的端口安全配置 实验目的: 掌握交换机的端口安全功能,控制用户的安全接入 实验背景: 公司网络采用个人固定IP上网方案,为了防止公司内部用户IP地址借用.冒用,私自接入交换机等违规行为,同时防止公同内部的网络攻击和破坏行为,公司要求对网络进行严格的控制,为此需要在交换机做适当配置. 技术原理: 端口安全:可根据MAC地址来对网络流量的控制和管理,比如MAC地址与具体的端口绑定,限制具体端口通过的MAC地址的数量,或者在具体的端口不允许某些MAC地址的帧流量通

交换机多端口抓包配置教程

交换机多端口抓包配置教程 实现目标: 希望通过PC连接交换机的一个端口(比如:端口1)直接可以同时抓这台交换机上多个端口(比如:端口2-9)的包. 具体步骤: 1.找一根串口线,一端接PC串口,一端接交换机的CONSOLE口: 2.将此交换机连接上需要抓包的网络: 注意:为了避免抓到多个重复的包,一般将连接网络的端口选择普通的端口(端口1-9以外的端口,非镜像的端口,详见步骤5) 3.打开Xshell软件 3.1点击file>>New>>connection>>prot