华为交换机查看MAC地址和配置交换机端口的安全

这篇具有很好参考价值的文章主要介绍了华为交换机查看MAC地址和配置交换机端口的安全。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

交换机是基于mac地址表转发数据,并且也可以学到mac地址表,只要PC机在通信的情况下,交换机就可以学到PC机的mac地址,下面测试:

打开ensp拉入两个PC机和一个交换机,用线连接完成后,并且给PC配置IP地址

华为交换机查看MAC地址和配置交换机端口的安全

我们可以先查看一下交换机里面有没有PC机的mac地址

在系统视图下执行命令:display mac-address vlan 1

这里面执行后发现没有mac地址,因为交换机学习mac地址是动态的,如果PC机长时间不通信交换机是没有这个PC的mac地址的,vlan1是交换机默认自带的,他的所有接口都在默认在vlan1内

     华为交换机查看MAC地址和配置交换机端口的安全

 查看vlan1

输入:display vlan 1 ,可以看到所有接口都在vlan1里面

华为交换机查看MAC地址和配置交换机端口的安全

 下面我们让交换机学到mac地址,下面用PC1去访问PC2

华为交换机查看MAC地址和配置交换机端口的安全

 这点就证明他们处于活动状态,下面查看交换机有没有学到PC机的mac地址

执行:display mac-address vlan 1 

这里面可以看到学习到了两个mac地址,并且可以看到这个mac地址是属于哪个接口的

华为交换机查看MAC地址和配置交换机端口的安全

 以上就是交换机查看MAC地址

下面我们设置交换机端口的安全

1、限制交换机可以接入PC机的数量

2.指定交换机绑定PC机的固定MAC地址

一个公司,他们有一台交换机,然后从这个交换机拉一根线到另一个办公室,只能一台电脑使用,但是工人又买了一台hub,又接了2台设备在上面,这样第一台交换机就又两个设别在使用,这样情况下可能会存在网络安全,下面我们就限制交换机端口接入的客户端的数量

打开ensp,拉入2台交换机、4台PC机1、个集线器,并且为他们配置好IP地址,如下图:

华为交换机查看MAC地址和配置交换机端口的安全

下面开始配置接口安全

限制Ethernet 0/0/3端口只能接一台设备

打开交换机在系统试图下输入:interface Ethernet 0/0/3进入接口试图

华为交换机查看MAC地址和配置交换机端口的安全

 在接口视图下输入:port-security enable 启用接口安全

华为交换机查看MAC地址和配置交换机端口的安全

 设置出现问题处理方式:为关闭端口

在接口试图下输入:port-security protect-action shutdown ,意思是出现问题时关闭端口

华为交换机查看MAC地址和配置交换机端口的安全

创建限制策略:port-security max-mac-num 1

设置限制最大接入数量为1,点击回车

华为交换机查看MAC地址和配置交换机端口的安全

设置完成后测试

测试前:

华为交换机查看MAC地址和配置交换机端口的安全

下面我们使用PC4去访问hub下的PC6和PC7

PC4访问PC6

可以看到正常访问

华为交换机查看MAC地址和配置交换机端口的安全

PC4访问PC7

这里面可以看到找不到主机,因为设置的策略是,最大只能有一台通信,现在超过策略后可以看到交换机与HUB之间的连接也被断开了

华为交换机查看MAC地址和配置交换机端口的安全

 这里面限制端口数量就设置完成了华为交换机查看MAC地址和配置交换机端口的安全

 2、配置交换机固定端口只能是特定的客户端使用,其他设备不能使用绑定MAC地址

以PC5为例测试

我们进入PC5所在的交换机的端口

华为交换机查看MAC地址和配置交换机端口的安全

进入接口后

开启安全:port-security enable 

华为交换机查看MAC地址和配置交换机端口的安全

设置违规后的状态:port-security protect-action shutdown 

 华为交换机查看MAC地址和配置交换机端口的安全

创建策略:port-security mac-address sticky

 华为交换机查看MAC地址和配置交换机端口的安全

绑定mac地址:port-security mac-address sticky 5489-9893-56D1 vlan 1

华为交换机查看MAC地址和配置交换机端口的安全

 完成后我们可以测试用PC5去访问其他PC端

PC5访问PC4

可以看到是通的

华为交换机查看MAC地址和配置交换机端口的安全

 把PC5换成其他的PC机然后测试

这里面我们可以看到同一个端口不同设备访问是不行的

华为交换机查看MAC地址和配置交换机端口的安全

这个就是特定端口绑定特定的PC机MAC地址

 华为交换机查看MAC地址和配置交换机端口的安全

这里面我们可以看到端口红了,这里端口安全就完成了 文章来源地址https://www.toymoban.com/news/detail-440681.html

到了这里,关于华为交换机查看MAC地址和配置交换机端口的安全的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 华为交换机端口安全配置

    采用如下的思路配置端口安全: 1.       配置 VLAN ,实现二层转发功能。 2.       配置端口安全功能,实现学习到的 MAC 地址表项不老化。 操作步骤 1.      在Switch上创建VLAN,并把接口加入VLAN #创建VLAN。 HUAWEI system-view [HUAWEI] sysname Switch [Switch] vlan 10 [Switch-vlan10] quit [

    2024年02月09日
    浏览(20)
  • 华为交换机端口镜像配置

    通过配置镜像功能,可以将报文复制到特定的目的地进行分析,以进行网络监控和故障定位。 通俗来讲,镜像是指将经过指定端口(源端口或者镜像端口)的报文复制一份到另一个指定端口(目的端口或者观察端口)。` 在华为中,交换机上做镜像的网口叫做镜像端口,连接

    2024年02月03日
    浏览(26)
  • 【交换机端口镜像配置(华为、华三)】

    某企业近期为了加强网络安全防护,新购置了一台IDS网络安全检测设备,IDS检测设备的配置工作交给了Kim大Q,Kim大Q检查了IDS设备,发现IDS的主要配置端口有两个一个是旁路接入的Mirror port,另外一个是Management port,但Kim大Q近期也未配置过端口镜像,公司内部的交换机主要有

    2024年02月03日
    浏览(24)
  • 华为交换机、路由器设备批量配置端口方法步骤

    华为交换机、路由器批量配置端口方法步骤 在现实工作中,如果要对多个端口做同样的配置,每个接口逐一进行相同的配置,很容易出错,而且造成大量重复工作。 配置端口组功能就可以解决这个问题啦。 你只需要将这些以太网接口加入同一个端口组,在端口组视图下,只

    2024年02月06日
    浏览(18)
  • 华为交换机——VLAN配置实验:基于端口划分Vlan

    VLAN(Virtual Local Area Network ) :通过在交换机上部署VLAN机制,可以将一个规模较大的广播域在逻辑上划分成若干个不同的、规模较小的广播域,由此便可以有效地提升网络的安全性,同时减少了垃圾流量,节约网络资源。 一个LVAN就是一个广播域 ,所以在同一个VLAN内部,计算机

    2023年04月09日
    浏览(19)
  • 【华为网络-配置-001】-路由器接口、交换机接口 IP 地址配置

    1、给路由器和交换机对应接口配置上 IP,使两边可以正常通信。 路由器接口可以直接配置 IP 地址 交换机的接口无法直接配置 IP 地址,需要用一个 vlan 模拟配置一个 IP 并绑定物理接口进行通信。

    2024年02月05日
    浏览(28)
  • 华为交换机802.1X和MAC认证配置

    配置802.1X接入模板“d1” [Switch]dot1x-access-profile name d1   [Switch]quit 配置认证模板“p1”,并在其上绑定802.1X接入模板“d1”、指定认证模板下用户的强制认证域为“802.1x_Mac”。 [Switch] authentication-profile name p1 [Switch-authen-profile-p1] dot1x-access-profile d1 [Switch-authen-profile-p1] access-domai

    2024年01月25日
    浏览(16)
  • H3C交换机基于MAC地址VLAN配置教程

                 对于不是很常用的MAC VLAN,许多读者都感到很陌生,读者QQ群中也经常见到有读者提到这方面的问题,希望我给予解答。现从笔者编著,目前在全国热销的《Cisco/H3C交换机配置与管理完全手册》(第二版)(与之配套的姊妹篇为《Cisco/H3C交换机高级配置与管理技

    2024年02月05日
    浏览(21)
  • 计算机网络 实验二 交换机配置与 MAC 地址转发表管理

    实验软件为HC3,环境为windows11 文章用于保存实验报告,可参考。 实验目的 : 1 了解交换机的作用和特点,并掌握交换机的基本配置方法。 2 掌握HCL模拟软件的使用,掌握使用Telnet访问设备。 3 理解MAC地址转发表的工作过程。 1.常用设备命令使用 (1)版本信息: Display version:

    2023年04月20日
    浏览(20)
  • 探秘华为交换机:端口类型全解析

    nbsp;在下列情况下,判断的一般方法是什么? 1.交换机某个端口下的用户丢包。 2.交换机下的所有用户都在丢失数据包。 3、用户反映网速缓慢 nbsp;检查网络电缆,重做水晶头,检查用户的计算机网卡,并重新启动交换机。 这几种做法都能解诀上述分析问题,而且很有可能存

    2024年02月09日
    浏览(14)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包