余晖落尽暮晚霞,黄昏迟暮远山寻
本站
当前位置:网站首页 > 编程知识 > 正文

交换机端口安全基础配置,一分钟了解下

xiyangw 2023-09-27 17:45 15 浏览 0 评论

一、目的

1.启用端口的安全措施

2.限制fa0/23口最大允许访问量为1

3.采取的安全措施为保护,限制或关闭

4.常用的交换机命令

二、步骤

cisco(config)#interface fastethernet 0/23

cisco(config-if)#switchport mode access

注:将此接口定义为主机端口,交换机的连接类型有接入模式和中继模式。

cisco(config-if)#switchport port-security

注:启动交换机的端口安全特性。

cisco(config-if)#switchport port-security mac-address aaaa.aaaa.aaaa

注:将mac地址aaaa.aaaa.aaaa绑定在接口0/23上。

cisco(config-if)#switchport port-security maximum 1

注:设置可以安全访问的用户有1个。

cisco(config-if)#switchport port-security violation shutdown

注:设置当接口上的访问违反了安全特性时,所采用的惩罚措施。

惩罚措施有保护、限制和关闭。关闭:当新的当新的计算机接入时,如果该接口的MAC条目超过了最大数目,则该接口将会被关闭,则这个新的计算机和原来的计算机都无法接入,需要管理员使用“no shutdown”命令从新打开。

cisco(config-if)#exit

实验检测:用一根直通线将PC和交换机的0/23口相连,查看0/23接口上的指示灯的变化情况。如果由橙色经过大约50秒的时间变为绿色后再立即关闭,说明实验成功,并在交换机上有如下的显示:

00:19:19: %LINK-3-UPDOWN: Interface FastEthernet0/23, changed state to up

00:19:20: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/23, changed state to up

00:19:52: %PM-4-ERR_DISABLE: psecure-violation error detected on Fa0/23, putting Fa0/23 in err-disable state

00:19:52: %PORT_SECURITY-2-PSECURE_VIOLATION: Security violation occurred, caused by MAC address 0000.b420.0742 on port FastEthernet0/23.

00:19:53: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/23, changed state to down

00:19:54: %LINK-3-UPDOWN: Interface FastEthernet0/23, changed state to down---------说明执行了shutdown的惩罚措施。

cisco#show interfaces fastethernet 0/23

FastEthernet0/23 is down, line protocol is down (err-disabled)

Hardware is Fast Ethernet, address is 000c.3051.5617 (bia 000c.3051.5617)

注:表示是出现错误时,关闭了接口。

2、选择其他端口测试另外两种惩罚措施的现象

cisco(config)#interface fastethernet 0/22

注:选择另一个端口进行测试。

cisco(config-if)#switchport mode access

cisco(config-if)#switchport port-security

cisco(config-if)#switchport port-security mac-address 15.15.15

cisco(config-if)#switchport port-security mac-address 14.14.14

注:将安全地址0015.0015.0015和0014.0014.0014绑定到端口上。

cisco(config-if)#switchport port-security maximum 2

注:定义端口最多可以让两个用户访问。

cisco(config-if)#switchport port-security violation restrict

注:设置当接口上的访问违反了安全特性时,所采用的惩罚措施。

惩罚措施有保护、限制和关闭。限制: 当新的当新的计算机接入时,如果该接口的MAC条目超过了最大数目,则这个新的计算机可以接入,然而交换机将要发送警告信息。保护:当新的计算机接入时,如果该接口的MAC条目超过了最大数目, 则这个新的计算机将无法接入,而原来的计算机不受影响。

将PC连接到交换机的fa0/22端口上,查看现象。

02:54:23: %PORT_SECURITY-2-PSECURE_VIOLATION: Security violation occurred, caused by MAC address 0000.b420.0742 on port FastEthernet0/21.

注:交换机不停的报错,原因是接入的地址超过了最大的数目。

相关推荐

华为交换机配置命令总结

1、配置文件相关命令[Quidway]displaycurrent-configuration显示当前生效的配置[Quidway]displaysaved-configuration显示fla...

解决账户无法登录的故障
解决账户无法登录的故障

在优化系统时错误地根据网上的提示,将唯一的Administrator账户设置为禁用,导致重启后无法进入系统。类似的故障还有使用组策略限制本地账户登录,导致重启后...

2023-10-11 17:16 xiyangw

S5720交换机登录提示初始密码存在安全风险
S5720交换机登录提示初始密码存在安全风险

问题描述客户每次登录输密码时,提示初始密码不安全,现在客户嫌麻烦想要去掉:Username:huaweiPassword:Warning:Theinitia...

2023-10-11 17:15 xiyangw

Springboot,Mybatis修改登录用户的密码
Springboot,Mybatis修改登录用户的密码

一、Mybatis.xml<updateid="changePassword"parameterType="string...

2023-10-11 17:15 xiyangw

PHP理论知识之沐浴更衣重看PHP基础(二)
PHP理论知识之沐浴更衣重看PHP基础(二)

接上篇,咱们继续讲解PHP基础八、标准PHP组件和框架的数量很多,随之产生的问题就是:单独开发的框架没有考虑到与其他框架的通信。这样对开发者和框架本身都是不利的...

2023-10-11 17:15 xiyangw

新鲜出炉UCloud云主机“数据方舟”评测报告(5)— — 关其城
新鲜出炉UCloud云主机“数据方舟”评测报告(5)— — 关其城

2015年10月29日,UCloud云主机黑科技——“数据方舟”功能正式上线,首轮内测随即开放。截止至2015年12月6日,我们共收到了534位用户的评测申...

2023-10-11 17:14 xiyangw

业余无线电Q简语及英文缩语
业余无线电Q简语及英文缩语

Q简语:语音通信及CW通信通用(加粗为常用)QRA电台何台QRB电台间之距离QRG告之正确频率QRH频率是否变动QRI发送音调QRJ能否收到QRK信号之可...

2023-10-11 17:14 xiyangw

非常详细!如何理解表格存储的多版本、生命周期和有效版本偏差
非常详细!如何理解表格存储的多版本、生命周期和有效版本偏差

表格存储在8月份推出了容量型实例,直接支持了表级别最大版本号和生命周期,高性能实例也将会在9月中旬支持这两个特性。那么,最大版本号和生命周期以及特有的...

2023-10-11 17:14 xiyangw

H3C交换机恢复出厂和各种基本配置,这20个要点你知道吗?
H3C交换机恢复出厂和各种基本配置,这20个要点你知道吗?

私信“干货”二字,即可领取138G伺服与机器人专属及电控资料!H3C交换机不知道密码如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出...

2023-10-11 17:13 xiyangw

在使用移动支付系统的时候如何保护信息安全?

移动支付的方式近年来不断被更新,使得Venmo(据嘉丰瑞德理财师了解,此为美国的“支付宝”)之类的支付方式已经可以某种意义上代替随身携带现金了。但是你必须防范那些第三方应用程序轻松地获取你的银行卡以及...

界面控件DevExpress WinForms MVVM入门指南——登录表单(下)

从本文档中,您将了解如何向应用程序添加登录表单。在本节教程中着重讨论了如何实现此任务,这基本上是附加应用程序功能的一部分。DevExpressUniversalSubscription官方最新版免...

linux基础命令(一)
linux基础命令(一)

为啥要学linux?您可能熟悉WindowsXP、Windows7、Windows10和MacOSX等操作系统。Linux就是这样一种强大的操...

2023-10-11 17:13 xiyangw

MySQL数据库密码忘记了,怎么办?

#头条创作挑战赛#MySQL数据库密码忘记了且没有其他可以修改账号密码的账户时怎么办呢?登录MySQL,密码输入错误/*密码错误,报如下错误*/[root@TESTDB~]#mysql-u...

MobaXterm忘记Session密码,如何查看已保存的密码
MobaXterm忘记Session密码,如何查看已保存的密码

MobaXterm工具登录过SSH终端后,如果存储了Session(存储后再连接ssh的时候只需要输入账号不需要输入密码就可以直接连接上ssh),则可以...

2023-10-11 17:12 xiyangw

华为交换机密码丢失修改方法
华为交换机密码丢失修改方法

华为S2300交换机找回密码设置一、目的交换机的console和telnet密码丢失,无法登录设备。交换机已进行过数据配置,要把密码恢复而数据配置不能丢失。二、...

2023-10-11 17:12 xiyangw

取消回复欢迎 发表评论: