华为交换机端口安全Port-Security策略应用(静态绑定)

这篇具有很好参考价值的文章主要介绍了华为交换机端口安全Port-Security策略应用(静态绑定)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

交换机静态端口绑定

实验开始
port-security autolearn绑定,华为设备基础配置,华为,安全,网络

先配置 pc机ip等基本信息 并测试连通性(已通信)

此时交换机没有做任何配置 所以只进行数据转发功能

port-security autolearn绑定,华为设备基础配置,华为,安全,网络

进入交换机,静态绑定pc1的IP地址和mac地址

此时还需注意的一点是交换机显示和识别的mac地址的形式与pc机上表现的形式有所不同 “0000-0000-0000”

port-security autolearn绑定,华为设备基础配置,华为,安全,网络

<Huawei>sy  //进入系统视图
Enter system view, return user view with Ctrl+Z.
[Huawei]un in en  //关闭日志
Info: Information center is disabled.
[Huawei]int g0/0/1  //进入端口
[Huawei-GigabitEthernet0/0/1]port-security enable  //打开端口安全功能
[Huawei-GigabitEthernet0/0/1]port-security mac-address sticky  //打开安全粘贴MAC功能 可以没有这步
[Huawei-GigabitEthernet0/0/1]q  //退出端口配置模式
[Huawei]user-bind static ip-address 192.168.1.1 mac-address 5489-9861-22F9 int g0/0/1  //设置端口绑定ip地址和mac地址
Info: 1 static user-bind item(s) added.
[Huawei]int g0/0/1  //进入端口
[Huawei-GigabitEthernet0/0/1]port-security max-mac-num 1 //限制安全MAC地址最大数量为1个,默认为1
[Huawei-GigabitEthernet0/0/1]port-security protect-action shutdown  //配置其他非安全mac地址数据帧的处理动作 此时的动作为丢弃并且shutdown

使用pc3来通过g0/0/1来连接交换机并测试连通性

port-security autolearn绑定,华为设备基础配置,华为,安全,网络

这里通过测试可以看到 pc3通过 g0/0/1链接交换机后并不能访问pc2

port-security autolearn绑定,华为设备基础配置,华为,安全,网络

并且通过命令可以查看到 交换机的g0/0/1端口已经关闭

[Huawei-GigabitEthernet0/0/1]dis in b
PHY: Physical
*down: administratively down
(l): loopback
(s): spoofing
(b): BFD down
(e): ETHOAM down
(dl): DLDP down
(d): Dampening Suppressed
InUti/OutUti: input utility/output utility
Interface                   PHY   Protocol InUti OutUti   inErrors  outErrors
GigabitEthernet0/0/1        *down down        0%     0%          0          0
GigabitEthernet0/0/2        up    up          0%     0%          0          0
GigabitEthernet0/0/3        down  down        0%     0%          0          0
GigabitEthernet0/0/4        down  down        0%     0%          0          0

pc1重新通过g0/0/1链接交换机

port-security autolearn绑定,华为设备基础配置,华为,安全,网络

进入交换机g0/0/1端口 并开启端口测试连通性

[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]undo shutdown

port-security autolearn绑定,华为设备基础配置,华为,安全,网络

PC3虽然和PC2为同网段内的ip地址,但是交换机g0/0/1端口上已经配置绑定了pc1的MAC地址和ip地址,当交换机检测到PC3的MAC地址和IP地址与原绑定的不同时,交换机就不会更新PC3的MAC到交换机MAC表中。PC3发出数据包到交换机,交换机也不会进行转发,这样自然PC3就不能ping通同一网段内的PC2了。可以将pc1重新连接到交换机G0/0/1端口并启动该端口,再pingPC2 192.168.1.2就看到可以通信了文章来源地址https://www.toymoban.com/news/detail-808725.html

到了这里,关于华为交换机端口安全Port-Security策略应用(静态绑定)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【交换机端口镜像配置(华为、华三)】

    某企业近期为了加强网络安全防护,新购置了一台IDS网络安全检测设备,IDS检测设备的配置工作交给了Kim大Q,Kim大Q检查了IDS设备,发现IDS的主要配置端口有两个一个是旁路接入的Mirror port,另外一个是Management port,但Kim大Q近期也未配置过端口镜像,公司内部的交换机主要有

    2024年02月03日
    浏览(42)
  • 探秘华为交换机:端口类型全解析

    nbsp;在下列情况下,判断的一般方法是什么? 1.交换机某个端口下的用户丢包。 2.交换机下的所有用户都在丢失数据包。 3、用户反映网速缓慢 nbsp;检查网络电缆,重做水晶头,检查用户的计算机网卡,并重新启动交换机。 这几种做法都能解诀上述分析问题,而且很有可能存

    2024年02月09日
    浏览(31)
  • 配置交换机SSH管理和端口安全——实验2:配置交换机端口安全

    通过本实验可以掌握: 交换机管理地址配置及接口配置。 查看交换机的MAC地址表。 配置静态端口安全、动态端口安全和粘滞端口安全的方法 配置交换机端口安全的实验拓扑如图所示。                                                 配置交换机端口

    2024年04月25日
    浏览(51)
  • 华为交换机——批量将端口加入VLAN

     代码如下:

    2024年02月13日
    浏览(61)
  • 华为交换机设置指定IP访问ssh端口

    1、华为交换机设置用户能够通过ssh访问已经完成 华为交换机SSH 创建管理账号密码 2、为了安全,需要指定特定IP才能访问ssh端口 Huawei_x.x.x.x system-view   Enter system view, return user view with Ctrl+Z. [Huawei_x.x.x.x] acl number 2100 [Huawei_x.x.x.x-acl-basic-2100] rule 9 permit source 192.168.x.x1 0 [Huawei_x

    2024年02月09日
    浏览(45)
  • 交换机端口安全设置

    第一步,配置交换机端口的最大连接数限制。 SwitchA#conf t SwitchA(config)#int range f0/1-23 SwitchA(config-if-range)#shutdown SwitchA(config-if-range)#switchport mode trunk SwitchA(config-if-range)#switchport port-security maximum 1 SwitchA(config-if-range)#switchport port-security violation shutdown SwitchA(config-if-range)#end 第二步,配

    2024年02月07日
    浏览(46)
  • 交换机端口安全实验

    摘要: 本文详细介绍了一个涉及IP配置、802.1X认证和端口隔离的网络实验。该实验旨在演示如何在网络设备上设置这些功能,以提高局域网内的安全性并管理连接。 该实验侧重于配置IP地址,启用端口访问的802.1X认证,创建用于认证的用户,以及实施端口隔离,以防止某些设

    2024年02月10日
    浏览(49)
  • 交换机端口安全

    首先可以看下思维导图,以便更好的理解接下来的内容。 802.1X认证起源于WLAN协议802.11,最初是为了解决局域网终端的接入认证问题。它为网络提供了一种灵活且强大的认证机制,可以有效地控制终端设备的网络访问。 802.1X认证提供了两种主要的认证方式: 本地认证 本地认

    2024年02月10日
    浏览(43)
  • 配置交换机端口安全

    通过本实验可以掌握: 交换机管理地址配置及接口配置。 查看交换机的MAC地址表。 配置静态端口安全、动态端口安全和粘滞端口安全的方法。 配置交换机端口安全的实验拓扑如图所示。 (1)交换机基本配置 【技术要点】 在以太网接口上使用auto-MDIX(自动介质相关接口交

    2024年04月14日
    浏览(58)
  • 华为交换机——VLAN配置实验:基于端口划分Vlan

    VLAN(Virtual Local Area Network ) :通过在交换机上部署VLAN机制,可以将一个规模较大的广播域在逻辑上划分成若干个不同的、规模较小的广播域,由此便可以有效地提升网络的安全性,同时减少了垃圾流量,节约网络资源。 一个LVAN就是一个广播域 ,所以在同一个VLAN内部,计算机

    2023年04月09日
    浏览(41)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包