搜尋
首頁運維安全交換器的連接埠安全實例分析

交換器的連接埠安全實例分析

May 19, 2023 pm 01:55 PM
交換機

【實驗名稱】
交換器的連接埠安全設定
【實驗目的】
掌握交換器的連接埠安全功能,控制使用者的安全存取
【背景說明】
你是一個公司的網路管理員,公司要求對網路進行嚴格控制。為了防止公司內部使用者的
IP 位址衝突,防止公司內部的網路***和破壞行為。為每一位員工分配了固定的 IP 位址,
並且限制只允許公司員工主機可以使用網絡,不得隨意連接其他主機。例如:某員工指派的
IP位址是172.16.1.55/24,主機MAC位址是00-06-1B-DE-13-B4,主機連接在1台2126G
上邊。
【需求分析】
針對交換器的所有端口,配置最大連接數為 1,針對 PC1 主機的接口進行 IP+MAC 地
地址綁定。

【實驗原理】
交換器連接埠安全功能,是指針對交換器的連接埠進行安全屬性的配置,從而控制使用者的安
全接入。交換器連接埠安全主要有兩種類別項目:一是限制交換器連接埠的最大連線數,二是針對交
換機連接埠進行 MAC 位址、IP 位址的綁定。
限制交換器連接埠的最大連線數可以控制交換器連接埠下連的主機數,並防止使用者進行惡意
的 ARP 欺騙。
交換器連接埠的位址綁定,可以針對 IP 位址、MAC 位址、IP+MAC 進行靈活的綁定。
可以實現對使用者進行嚴格的控制。確保使用者的安全存取和防止常見的內部網路的網路***。如
ARP 欺騙、IP、MAC 位址欺騙,IP 位址***等。
配置了交換器的連接埠安全功能後,當實際應用超出設定的要求,將產生一個安全違例,
產生安全違例的處理方式有3 種:
?  protect 當安全位址個數滿後,安全埠將丟棄未知名位址(不是該連接埠的安全性
位址中的任何一個)的套件。
?  restrict 當違例產生時,將發送一個 Trap 通知。
?  shutdown 當違例產生時,將關閉連接埠並發送一個 Trap 通知。
?  當連接埠因為違例而關閉後,在全域設定模式下使用指令 errdisable recovery 來將
介面從錯誤狀態中恢復過來。
【實驗步驟】
第一步:設定交換器連接埠的最大連線數限制

交換器的連接埠安全實例分析

#第二步:驗證交換器連接埠的最大連線數限制

交換器的連接埠安全實例分析

交換器的連接埠安全實例分析

第三個步驟:設定交換器連接埠的MAC 與與IP  位址綁定

交換器的連接埠安全實例分析

第四步:檢視位址安全綁定設定

交換器的連接埠安全實例分析

第五步:設定交換器連接埠的IP 

交換器的連接埠安全實例分析

以上是交換器的連接埠安全實例分析的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文轉載於:亿速云。如有侵權,請聯絡admin@php.cn刪除

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱工具

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

Dreamweaver Mac版

Dreamweaver Mac版

視覺化網頁開發工具

Atom編輯器mac版下載

Atom編輯器mac版下載

最受歡迎的的開源編輯器

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

MinGW - Minimalist GNU for Windows

MinGW - Minimalist GNU for Windows

這個專案正在遷移到osdn.net/projects/mingw的過程中,你可以繼續在那裡關注我們。 MinGW:GNU編譯器集合(GCC)的本機Windows移植版本,可自由分發的導入函式庫和用於建置本機Windows應用程式的頭檔;包括對MSVC執行時間的擴展,以支援C99功能。 MinGW的所有軟體都可以在64位元Windows平台上運作。