通行证: 用户 密码
http://www.pconline.cn/
汽车网 | 游戏网 | 时尚女性
分站:北京 上海 广州 深圳 香港
广西 重庆 山东 江苏 辽宁 福建
首 页 | 今日报价 | 产业资讯 | 数码世界 | 硬件资讯 | 软件资讯 | 下 载 | 游 戏 |
论 坛 | 产 品 库 | 渠道商情 | 招聘培训 | 二    手 | 评 测 室 | 导 购 | 社 区 |
摄影
部落
手 机
数码相机
随身听
 DIY配件
笔记本
 台式机
摄像机
精品廊
-
您现在的位置:招聘与培训 > 网络技术 > cisco认证 > 其它Cisco
  交换机端口安全总结(配置实例) 出处:思科在线
[ 2005-07-29 09:56:19 ] 作者:佚名 责任编辑:lujiezhen

 

  最常用的对端口安全的理解就是可根据MAC地址来做对网络流量的控制和管理,比如MAC地址与具体的端口绑定,限制具体端口通过的MAC地址的数量,或者在具体的端口不允许某些MAC地址的帧流量通过。稍微引申下端口安全,就是可以根据802.1X来控制网络的访问流量。

  首先谈一下MAC地址与端口绑定,以及根据MAC地址允许流量的配置。

  1.MAC地址与端口绑定,当发现主机的MAC地址与交换机上指定的MAC地址不同时,交换机相应的端口将down掉。当给端口指定MAC地址时,端口模式必须为access或者Trunk状态。
  3550-1#conf t
  3550-1(config)#int f0/1
  3550-1(config-if)#switchport mode access /指定端口模式。
  3550-1(config-if)#switchport port-security mac-address 00-90-F5-10-79-C1 /配置MAC地址。
  3550-1(config-if)#switchport port-security maximum 1 /限制此端口允许通过的MAC地址数为1。
  3550-1(config-if)#switchport port-security violation shutdown /当发现与上述配置不符时,端口down掉。

  2.通过MAC地址来限制端口流量,此配置允许一TRUNK口最多通过100个MAC地址,超过100时,但来自新的主机的数据帧将丢失。
  3550-1#conf t
  3550-1(config)#int f0/1
  3550-1(config-if)#switchport trunk encapsulation dot1q
  3550-1(config-if)#switchport mode trunk /配置端口模式为TRUNK。
  3550-1(config-if)#switchport port-security maximum 100 /允许此端口通过的最大MAC地址数目为100。
  3550-1(config-if)#switchport port-security violation protect /当主机MAC地址数目超过100时,交换机继续工作,但来自新的主机的数据帧将丢失。

  上面的配置根据MAC地址来允许流量,下面的配置则是根据MAC地址来拒绝流量。

  1.此配置在Catalyst交换机中只能对单播流量进行过滤,对于多播流量则无效。
  3550-1#conf t
  3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 drop /在相应的Vlan丢弃流量。
  3550-1#conf t
  3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 int f0/1 /在相应的接口丢弃流量。


[1] [2] [下一页]
正在加载评论,请稍候…

招聘与培训
一个20岁工作了4年的男网管的真情自白书
招聘与培训
前台人员的困惑 我与业务推销员斗智斗勇
招聘与培训
中国10名大学生在比尔·盖茨家做客实况
招聘与培训
一个北大毕业生的自白:我毕业后的经历
 
发给好友 我要报错 投稿给我们 加入收藏 返回顶部
本栏今日更新
相关文章
·外企文化大比较 德企、日企里的人情真相
·实例教程:在Cisco3640上配置VoIP
·大学学费10年涨20倍 人均收入增长仅4倍
·一切从基础开始Linux入门命令篇
·11年的职场之路-工作/年薪/生活的巨变-2
·MySQL初学者使用指南(下)
·一个20岁工作了4年的男网管的真情自白书
·揭密:各种各样网页病毒源码解析
·安全研究:美军超级黑客特种部队揭密
·严守秘密的科学方法-密码学初探
·从编程角度深入分析传奇木马
·安全研究:黑客入侵方式演示(图解)
·怎样编写远程漏洞测试代码(翻译)
·安全研究:"网络钓鱼"的原理与防范
·安全研究:黑客是怎样突破各种防火墙的
·安全研究:Linux下的网络监听技术
新闻搜索
高级搜索

本栏今日焦点
-