思科交换机端口安全-阿里云开发者社区

开发者社区> 余二五> 正文

思科交换机端口安全

简介:
+关注继续查看
           交换机端口安全

                  
1.本实验是将switch中的f0/1的端口做成安全端口,构建mac地址绑定,只让pc0能够进入这个单口,pc1不能进入
2.在f0/1上进行配置,先进入端口
    1>Switch(config)#int f0/1
         Switch(config-if)#shutdown 
         进入之后先关闭这个端口
    2>Switch(config-if)#switch mode access
        (把端口改为访问模式,用来接入计算机)
    3>Switch(config-if)#switch port-security
       (打开交换机的安全端口功能)
    4>Switch(config-if)#switch port-security maximum 1
       (只允许该端口下的MAC条目最大为1,即只允许一个计算机接入)
    5>Switch(config-if)#switch port-security violation shutdown
         (
         switch port-security violation {protest | shutdown | restrict}
         protest:当mac的条目超过最大限制数时,接口不转发数据包,接口不关闭,交换机不发送警告信息
         shutdown:当mac的条目超过最大限制数时,接口会关闭,原计算机和新计算机都无法接入,需要管理员使用" no shutdown"命令重新打开
         restrict:当mac的条目超过最大限制数时,接口不转发数据包,但是接口不会被关闭,交换机将发送警告信息

         )
     6>Switch(config-if)#switchport port-security mac-address 0090.2BB1.18D1
        (在f0/1上绑定pc0的MAC地址)
    7>Switch(config-if)#no shutdown
         (开启f0/1接口)
    8>Switch(config)#int vlan 1
         Switch(config-if)#no shutdown
         Switch(config-if)#ip address 192.168.1.111 255.255.255.0
         (这三个是为交换机设置ip地址)
    9> show mac-address-table
10090.2bb1.18d1    STATIC      Fa0/1
        (查看设置的mac地址绑定)
3. 接下来可以分别让pc0 ,pc1来和交换机的f0/1端口连接,使用ping命令来观看两台计算机是否能够ping 通









本文转自 guodong810 51CTO博客,原文链接:http://blog.51cto.com/guodong810/1019403,如需转载请自行联系原作者

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
Django框架介绍与安装
软件框架就是为实现或完成某种软件开发时,提供了一些基础的软件产品, 框架的功能类似于基础设施,提供并实现最为基础的软件架构和体系 通常情况下我们依据框架来实现更为复杂的业务程序开发 二个字,框架就是程序的骨架
4 0
我的无影云电脑初体验
最近看到阿里云开发者社区有无影云电脑的体验活动,遂报名体验。 由于在阿里云开发者社区是专家博主,有幸获得一年的 4核 8G 无影云电脑的体验机会。 试用了几天,下面从无影云电脑的用户群体、无影云电脑的使用场景,我的使用感受,目前还存在的问题等方面,简单谈谈自己的感受。
14 0
金融机构如何应对核心系统分布式智能化升级大潮?
1月18日,阿里云发布“核心转型路书” ,并推出“金融级云原生工场”,更是以颇为干货的内容,详细阐述了阿里云在参与支持我国金融机构实现核心分布式智能化转型中的成功实践。在详细阅读了全书之后,笔者认为金融机构的核心系统升级的时代大戏已经开启,并将在阿里云的引领下逐渐走向高潮。
4 0
Elasticsearch最佳实践建议
本文主要是总结了Elasticsearch从安装、配置到应用程序使用、运维、性能优化的最佳实践的建议,希望能对于Elasticsearch的开发和运维提供一些帮助。
7 0
阿里云无影云电脑,互联网发展史上的重大里程碑!
阿里云最近推出了无影云电脑,冰河作为阿里云的老用户了,也第一时间收到邀请体验这款在互联网发展史上一个里程碑式的产品。今天就给大家分享一下这款互联网发展史上重大里程碑式的产品——阿里云无影云电脑,
14 0
分布式shiro权限验证
对于非前后端分离的后台管理系统权限验证,shiro做为一个轻量级的权限验证框架,在很多以前的项目中会被使用。
4 0
有监督学习算法(上)| 学习笔记
快速学习有监督学习算法(上)
3 0
节点表结构 | 学习笔记
快速学习节点表结构。
5 0
Mybatis-plus在项目中的应用
Mybatis-plus在项目中的应用
5 0
+关注
20382
文章
0
问答
文章排行榜
最热
最新
相关电子书
更多
《2021云上架构与运维峰会演讲合集》
立即下载
《零基础CSS入门教程》
立即下载
《零基础HTML入门教程》
立即下载