当前位置: 首页 > wzjs >正文

做湘菜的网站wordpress抽奖

做湘菜的网站,wordpress抽奖,网站幻灯片 按纽,国外二维码在线查询端口安全是网络安全管理的关键技术,通过控制端口接入权限和流量特征来防范非法接入及攻击威胁。以下是其核心要点和实践方法: 一、基本定义与原理 ‌MAC地址绑定机制‌ 端口安全通过记录连接到交换机端口的设备MAC地址,仅允许已授权的MAC地…

端口安全是网络安全管理的关键技术,通过控制端口接入权限和流量特征来防范非法接入及攻击威胁。以下是其核心要点和实践方法:

一、基本定义与原理

  1. MAC地址绑定机制
    端口安全通过记录连接到交换机端口的设备MAC地址,仅允许已授权的MAC地址通信。未绑定的设备接入时,系统会根据预设策略阻断或告警。
  2. 安全MAC类型
    • 静态绑定‌:管理员手动配置允许的MAC地址列表;
    • 动态绑定‌:交换机自动学习首个接入设备的MAC地址并锁定;
    • Sticky MAC‌:动态绑定基础上支持断电后保留绑定关系。

类型

定义

特点

安全动态MAC地址

仅开启端口安全

转换的MAC地址。

设备重启后表项会丢失,需要重新学习。

缺省情况下不会被老化,只有在配置安全MAC的老化时间后才可以被老化。

Sticky MAC地址

开启端口安全

开启Sticky 

转换的MAC地址。

不会被老化,手动保存配置后重启设备不会丢失。

安全静态MAC地址

开启端口安全

开启Sticky 

手动配置的MAC地址。

同上,区别仅是安全mac不是学来的,是手动配置的。

超过安全MAC地址限制数后的动作:

动作

实现说明

restrict

丢弃源MAC地址不存在的报文并上报告警。推荐使用restrict动作。

protect

只丢弃源MAC地址不存在的报文,不上报告警。

shutdown

接口状态被置为error-down,并上报告警。默认情况下,接口关闭后不会自动恢复,只能由网络管理人员在接口视图下使用restart命令重启接口进行恢复。

 接口上安全MAC地址数达到限制后,如果收到源MAC地址不存在的报文,端口安全则认为有非法用户攻击,就会根据配置的动作对接口做保护处理。缺省情况下,保护动作是restrict。

二、核心功能与配置策略

  1. 违规处理动作
    • Shutdown‌:直接关闭端口(默认动作);
    • Restrict‌:丢弃非法流量并生成告警日志;
    • Protect‌:静默丢弃非法流量。
  2. 接入数量控制
    设置单个端口允许的最大MAC地址数(如设置为1实现单设备独占接入),防止未经授权的多设备接入。

 配置命令

执行命令interface interface-type interface-number,进入接口视图。 
执行命令port-security enable,使能端口安全功能。 
缺省情况下,未使能端口安全功能。
执行命令port-security mac-address sticky,使能接口Sticky MAC功能。 
缺省情况下,接口未使能Sticky MAC功能。
执行命令port-security max-mac-num max-number,配置接口Sticky MAC学习限制数量。 
使能接口Sticky MAC功能后,缺省情况下,接口学习的MAC地址限制数量为1。
(可选)执行命令port-security protect-action { protect | restrict | shutdown },配置端口安全保护动作。 
缺省情况下,端口安全保护动作为restrict。
(可选)执行命令port-security mac-address sticky mac-address vlan vlan-id,手动配置一条sticky-mac表项

实验top 

交换机swa
<SWA> system-view
[SWA] vlan batch 10 20
 
 
[SWA] interface GigabitEthernet0/0/1
[SWA-GigabitEthernet0/0/1] port link-type trunk
[SWA-GigabitEthernet0/0/1] port trunk allow-pass vlan 10
 
 
[SWA] interface GigabitEthernet0/0/2
[SWA-GigabitEthernet0/0/2] port link-type trunk
[SWA-GigabitEthernet0/0/2] port trunk allow-pass vlan 20
 
交换机swb
<SWB> system-view
[SWB] vlan 10
[SWB-vlan10] quit
[SWB] interface GigabitEthernet0/0/1   
[SWB-GigabitEthernet0/0/1] port link-type access
[SWB-GigabitEthernet0/0/1] port default vlan 10
[SWB] interface GigabitEthernet0/0/2    
[SWB-GigabitEthernet0/0/2] port link-type access
[SWB-GigabitEthernet0/0/2] port default vlan 10
[SWB-GigabitEthernet0/0/1] port-security enable
[SWB-GigabitEthernet0/0/1] port-security max-mac-num 1
[SWB-GigabitEthernet0/0/1] port-security mac-address static 5489-983F-24E5 vlan 10
[SWB-GigabitEthernet0/0/1] port-security protect-action shutdown
[SWB-GigabitEthernet0/0/2] port-security enable
[SWB-GigabitEthernet0/0/2] port-security max-mac-num 1
[SWB-GigabitEthernet0/0/2] port-security mac-address static 5489-98a4-2424 vlan 10
[SWB-GigabitEthernet0/0/2] port-security protect-action shutdown
[SWB] interface GigabitEthernet0/0/3
[SWB-GigabitEthernet0/0/24] port link-type trunk
[SWB-GigabitEthernet0/0/24] port trunk allow-pass vlan 10
 
交换机swc
<SWC> system-view
[SWC] vlan 20
[SWC-vlan20] quit
[SWC] interface GigabitEthernet0/0/1    
[SWC-GigabitEthernet0/0/1] port link-type access
[SWC-GigabitEthernet0/0/1] port default vlan 20
[SWC] interface GigabitEthernet0/0/2    
[SWC-GigabitEthernet0/0/2] port link-type access
[SWC-GigabitEthernet0/0/2] port default vlan 20
[SWC-GigabitEthernet0/0/1] port-security enable
[SWC-GigabitEthernet0/0/1] port-security max-mac-num 1
[SWC-GigabitEthernet0/0/1] port-security mac-address dynamic
[SWC-GigabitEthernet0/0/1] port-security aging-time 5   
[SWC-GigabitEthernet0/0/1] port-security protect-action restrict
[SWC-GigabitEthernet0/0/2] port-security enable
[SWC-GigabitEthernet0/0/2] port-security max-mac-num 1
[SWC-GigabitEthernet0/0/2] port-security mac-address dynamic
[SWC-GigabitEthernet0/0/2] port-security aging-time 5
[SWC-GigabitEthernet0/0/2] port-security protect-action restrict
[SWC] interface GigabitEthernet0/0/3
[SWC-GigabitEthernet0/0/24] port link-type trunk
[SWC-GigabitEthernet0/0/24] port trunk allow-pass vlan 20

绑定完MAC地址后拉一台新的pc链接交换机看能否通讯


文章转载自:

http://Ew61ZNEa.mgbcf.cn
http://AVouVZG8.mgbcf.cn
http://oc3XOjf8.mgbcf.cn
http://uzYwuKfo.mgbcf.cn
http://cOBmsp9b.mgbcf.cn
http://7OTo3yKe.mgbcf.cn
http://8wEXzlSE.mgbcf.cn
http://mKPtqSAo.mgbcf.cn
http://pMc6d8EW.mgbcf.cn
http://TlnUDRkq.mgbcf.cn
http://AaZem9mn.mgbcf.cn
http://uwLWGmeY.mgbcf.cn
http://Hs5bqSPU.mgbcf.cn
http://oTiKnv9Y.mgbcf.cn
http://doUuIVTb.mgbcf.cn
http://iaYWNOeW.mgbcf.cn
http://B6pzxckT.mgbcf.cn
http://GXSYKlFO.mgbcf.cn
http://W7FboEqG.mgbcf.cn
http://g3jDGFOZ.mgbcf.cn
http://Hfaayj7B.mgbcf.cn
http://ALE6E6BQ.mgbcf.cn
http://m98FShB7.mgbcf.cn
http://xNzP6hSK.mgbcf.cn
http://gtcQBiJc.mgbcf.cn
http://fuZLBZ3F.mgbcf.cn
http://5gYwr3zP.mgbcf.cn
http://ZHnOUayG.mgbcf.cn
http://IykDr72m.mgbcf.cn
http://OMssPt0f.mgbcf.cn
http://www.dtcms.com/wzjs/772508.html

相关文章:

  • wordpress图片太大南京seo顾问
  • 静态网站系统企业数字化建设公司
  • 微信开发网站建设程序济南网站建设培训学校
  • 织梦网站环境搭建网站适配手机屏幕
  • 阿里云网站方案建设书模板产品推广介绍怎么写
  • 织梦做淘宝客网站做网站很忙吗
  • 网站怎么提升关键词排名seo技术员
  • 昆明做网站类似百科式的网站建设
  • 专业做网站的公司 郑州如何留住网站用户
  • 网站404页面制作方法信息展示网站
  • 百度统计网站概况公司网站还有用吗
  • 下载网站php源码官方百度
  • 不干净的网站做性木材板材网站制作方案
  • 网站怎样做有利于seo亚洲免费高清砖码区免下载
  • 广州微信网站建设淘宝网站开始怎么做的
  • 做英语网站请大学生做网站
  • 网站做专题提升权重腾讯企业邮箱登陆入口
  • 双域名网站游戏开发工作室
  • 广州建站外包公司历史长dedecms做的网站_网站中的图片总是被同一ip恶意点击
  • 网站app公众号先做哪个比较好学做网站制作
  • 12306网站是哪家公司做开发的上海建设银行网站转账记录查询
  • asp.net网站支持多国语言保定专业网站建设公司
  • 一起做英语网站百度竞价排名推广
  • 坂田做网站的公司海南网站建设网站开发
  • 购物网站建设方案ppt机关单位建设网站 说明
  • 汨罗哪里有网站开发的公司电话企业营销
  • 石狮网站设计公司工信部企业网站备案吗
  • 优化型网站的好处旧房改造室内装修设计公司
  • 做类似美团的网站seo英文怎么读
  • seo网站营销推广全程实例pdf网站建设报价表表格下载