



全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
最近,要求做Cisco交换机端口安全的情形越来越多。这里的端口安全主要是指通过绑定客户端MAC地址来限制端口接入的访问,不包括vlan间的ACL。您在这方面有什么好的经验吗?借鉴了前辈的经验,同时总结自己的调试心得,总结如下:1、Cisco29系列交换机可以做基于2层的端口安全,即mac地址与端口进行绑定。2、Cisco3550以上交换机均可做基于2层和3层的端口安全,即mac地址与端口绑定以及mac地址与ip地址绑定。3、以cisco3550交换机为例做mac地址与端口绑定的可以实现两种应用:a、设定一端口只接受第一次连接该端口的计算机mac地址,当该端口第一次获得某计算机mac地址后,其他计算机接入到此端口所发送的数据包则认为非法,做丢弃处理。b、设定一端口只接受某一特定计算机mac地址,其他计算机均无法接入到此端口。4、破解方法:网上前辈所讲的破解方法有很多,主要是通过更改新接入计算机网卡的mac地址来实现,但本人认为,此方法实际应用中基本没有什么作用,原因很简单,如果不是网管,其他一般人员平时根本不可能去注意合法计算机的mac地址,一般情况也无法进入合法计算机去获得mac地址,除非其本身就是该局域网的用户。5、实现方法:针对第3条的两种应用,分别不同的实现方法a、接受第一次接入该端口计算机的mac地址:Switch#config terminalSwitch(config)#interface interface-id 进入需要配置的端口Switch(config-if)#switchport mode access 设置为交换模式Switch(config-if)#switchport port-security 打开端口安全模式Switch(config-if)#switchport port-security violation protect | restrict | shutdown /针对非法接入计算机,端口处理模式丢弃数据包,不发警告 | 丢弃数据包,在console发警告 | 关闭端口为err-disable状态,除非管理员手工激活,否则该端口失效。b、接受某特定计算机mac地址:Switch#config terminalSwitch(config)#interface interface-idSwitch(config-if)#switchport mode accessSwitch(config-if)#switchport port-security Switch(config-if)#switchport port-security violation protect | restrict | shutdown /以上步骤与a同Switch(config-if)#switchport port-security mac-address sticky Switch(config-if)#switchport port-security aging static /打开静态映射Switch(config-if)#switchport port-security mac-address sticky XXXX.XXXX.XXXX /为端口输入特定的允许通过的mac地址mac地址与ip地址绑定基本原理:在交换机内建立mac地址和ip地址对应的映射表。端口获得的ip和mac地址将匹配该表,不符合则丢弃该端口发送的数据包。实现方法:Switch#config terminalSwitch(config)#arp 1.1.1.1 0001.0001.1111 arpa 该配置的主要注
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年AGINCD棒材合作协议书
- 物流配送方案创新创业项目商业计划书
- 细胞凋亡分析仪行业跨境出海项目商业计划书
- 火山地热全身包裹疗法创新创业项目商业计划书
- 农业机械五金配件制造创新创业项目商业计划书
- 紫外线强度监测表企业制定与实施新质生产力项目商业计划书
- 2025年营养师(高级)公共营养与食品安全高级理论试卷(附答案)
- 2025年国家电投所属中国电力招聘笔试参考附带答案详解
- 2025年二建《机电》练习题及答案解析
- 2025年旅游服务项目建议书
- T-CBIA 010-2024 营养素饮料标准
- 音乐情感及情绪 课件-2024-2025学年高中音乐人音版(2019)必修 音乐鉴赏
- 第二讲 七十五载迎盛世 砥砺前行续华章2024年形势与政策(课件)
- DB14T 2922-2023 公路机电工程标准工程量清单及计量规范
- DL∕ T 1032-2006 电气设备用六氟化硫(SF6)气体取样方法
- 新苏教版科学五年级上册《热对流》课件
- DB15-T 3447-2024 工程建设项目“多测合一”技术规程
- 2024年03月黑龙江省绥化市2024年度“市委书记进校园”引才活动引进1523名人才(第一阶段)笔试历年典型考题及考点研判与答案解析
- 4太阳病伤寒证
- 2024年发展对象考试试题库及答案(完整版)
- 国测省测四年级劳动质量检测试卷
评论
0/150
提交评论