首页 > 其他 > 详细

交换机端口安全

时间:2021-06-17 20:17:28      阅读:22      评论:0      收藏:0      [点我收藏+]

网络拓扑图:

技术分享图片

SW1交换机端口安全配置:

[Huawei]interface GigabitEthernet 0/0/1        #进入需要配置端口安全的接口
[Huawei-GigabitEthernet0/0/1]port-security enable        #只允许1个MAC地址通信
[Huawei-GigabitEthernet0/0/1]port-security max-mac-num 2        #允许2个mac地址通信

 

[Huawei-GigabitEthernet0/0/1]port-security mac-address sticky    #开启mac地址自动粘贴功能,第一次通信的源mac会自动粘贴到该接口,以后这个接口只能让自动粘贴的这个mac地址通信,其它的mac地址无法上网
[Huawei-GigabitEthernet0/0/1]port-security mac-address sticky 5489-981F-0D1A vlan 1        #静态绑定mac地址,只允许这个mac地址上网

 

[Huawei-GigabitEthernet0/0/1]port-security protect-action shutdown  #如果用户私接不是绑定的那台mac地址电脑上网,直接将端口shutdown

[Huawei-GigabitEthernet0/0/1]port-security protect-action protect    #如果用户私接不是绑定的那台mac地址电脑上网,直接将数据包丢弃

[Huawei-GigabitEthernet0/0/1]port-security protect-action restrict    #如果用户私接不是绑定的那台mac地址电脑上网,直接将数据包并发出日志警告

 

查看交换机mac地址表:display mac-address

技术分享图片

 

交换机端口安全

原文:https://www.cnblogs.com/xiykj/p/14894825.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!