记近日各类型交换机MAC与端口绑定配置

简介:

     最近由于需要对接入交换机进行MAC地址与接口进行绑定,而现网中许多,不同型号、不同厂商配置命令截然不同。下面我就我工作中这几天碰到的几种不同型号的设备MAC地址绑定配置拿出来给大家分享,都是经过测试的。

        思科2900交换机:

        他并没有类似switchport port-secruity的命令来配置端口安全,但是命令基本变化不大 接口下面配置

interface eth0/1

port security max-mac-count 1   最小值为1(与华为不同)

port security action shutdown/trap 定义违规后的动作

port security  开启端口安全

这样就简单地完成了,以上配置的理解呢是这样的,eth0/1接口只能学习一个MAC,也就只能一个MAC地址接口,否则物理关闭或者不物理关闭但发送陷入报文阻止接口数据转发。当然,这默认就会有端口安全里的粘滞特性,会把第一个学习到的MAC地址全局生成一条mac-address secure static x-x-x-x interface eth0/1 vlan xx。

注意:计数这里如果端口是TP-LINK大的集线器或傻瓜交换机可能需要加1,它本身有个MAC需要学习,小的8口集线器可能只要计算接入PC数量就可

    华为S2352交换机:

interface Ethernet0/0/4
 mac-address learning disable   关闭端口学习功能(以后只看静态绑定表)
 port default vlan 20
 user-bind static mac-address 0001-6c94-5f3f vlan 20接口下手动 创建此接口静态MAC端口绑定表

 华为S3528交换机:

 interface Ethernet0/23
 mac-address max-mac-count 0 关闭接口MAC学习计数
 port access vlan 10

全局:mac-address static 0025-9e7c-78f1 interface Ethernet0/24 vlan 1需全局手动创建静态ARP绑定表

 

以上这就是我最近在工作中接触的有别于思科port-security等常用配置方式的绑定命令,希望贴出来对大家不清楚华为及思科部分低端交换机MAC接口绑定配置提供一些帮助。


本文转自 Bruce_F5 51CTO博客,原文链接:http://blog.51cto.com/zenfei/1003926


相关文章
|
7月前
|
存储 网络协议 网络虚拟化
交换机工作原理(MAC地址表、VLAN)
交换机是局域网中的核心设备,工作在OSI模型的数据链路层,通过MAC地址表和VLAN技术实现高效的数据帧转发与网络隔离。其基本原理包括根据目的MAC地址智能转发数据帧,利用MAC地址学习、老化机制维护地址表。同时,VLAN(虚拟局域网)技术可将网络划分为多个逻辑子网,提供流量隔离、增强安全性和灵活管理等功能。实际应用中,交换机与VLAN广泛用于企业、学校和数据中心等场景,满足不同用户群体的需求并优化网络性能。
645 8
|
4月前
|
网络虚拟化
管理型交换机通过VLAN划分实现不同IP跨网段通信配置方法
管理型交换机应用场景丰富,如果要实现不同IP跨网段通信(比如172.22.106.X和192.168.100.X实现通信),通过VLAN划分是可以满足,下面分享基于弱三层交换机RTL9301方案核心模块SW-24G4F-301EM配置方法!
|
5月前
|
弹性计算 网络协议 安全
【转】如何配置服务器的端口映射?
本文详解端口映射原理及配置方法,涵盖家庭、企业与云环境,包含静态、动态与双向映射类型,并提供常见问题解决方案。
1529 6
|
7月前
|
关系型数据库 MySQL Java
安装和配置JDK、Tomcat、MySQL环境,以及如何在Linux下更改后端端口。
遵循这些步骤,你可以顺利完成JDK、Tomcat、MySQL环境的安装和配置,并在Linux下更改后端端口。祝你顺利!
475 11
|
11月前
|
安全 网络协议 网络安全
【Azure APIM】APIM服务配置网络之后出现3443端口不通,Management Endpoint不健康状态
如果没有关联的网络安全组,则阻止所有网络流量通过子网和网络接口。
236 30
|
10月前
|
存储 安全 网络安全
阿里云国际站:阿里云服务器端口配置
悟空云@CloudWuKong阿里云是全球领先的云计算服务提供商,为用户提供弹性计算、数据库、存储、网络安全等一系列云计算服务。在使用阿里云服务器时,合理配置端口非常重要,可以提高服务器安全性和稳定性。
|
网络协议 安全 网络虚拟化
思科交换机配置命令归纳
【11月更文挑战第8天】本文总结了思科交换机的常见配置命令,包括模式转换、基本配置、查看命令、VLAN 配置、Trunk 配置、以太网通道配置、VTP 配置、三层交换机配置、生成树配置以及其他常用命令,适用于网络管理和维护。
1313 2
|
网络协议 安全 网络安全
Cisco-网络端口地址转换NAPT配置
Cisco-网络端口地址转换NAPT配置
317 1
|
安全 网络安全 数据安全/隐私保护
Cisco-交换机配置聚合端口
Cisco-交换机配置聚合端口
414 0
|
5月前
|
SQL Apache Windows
Windows服务器80端口被占用的全面解决方案
在服务管理器中启动apache2服务,即可正常使用80端口。若系统中还安装了其他微软产品如sql等,也可尝试停止其服务进行测试,但请注意,SQL通常不会使用80端口,因此一般不会受到影响。以上就是关于80端口被system占用的详细解决方法,希望对你有所帮助。