`
eseries
  • 浏览: 51869 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

2950,3550交换机的端口安全-端口隔离

阅读更多

目的:隔离同一交换机上属于相同Vlan的端口之间的互访。

实现:                                     

1、Cisco29系列交换机可以做基于2层的端口安全,即mac地址与端口进行绑定。
2、Cisco3550以上交换机均可做基于2层和3层的端口安全,即mac地址与端口绑定以及mac地址与ip地址绑定。
3、以cisco3550交换机为例
 做mac地址与端口绑定的可以实现两种应用:
  a、设定一端口只接受第一次连接该端口的计算机mac地址,当该端口第一次获得某计算机mac地址后,其他计算机接入到此端口所发送的数据包则认为非法,做丢弃处理。
  b、设定一端口只接受某一特定计算机mac地址,其他计算机均无法接入到此端口。
4、破解方法:网上前辈所讲的破解方法有很多,主要是通过更改新接入计算机网卡的mac地址来实现,但本人认为,此方法实际应用中基本没有什么作用,原因很简单,如果不是网管,其他一般人员平时根本不可能去注意合法计算机的mac地址,一般情况也无法进入合法计算机去获得mac地址,除非其本身就是该局域网的用户。
5、实现方法:
 针对第3条的两种应用,分别不同的实现方法
 a、接受第一次接入该端口计算机的mac地址:
 Switch#config terminal
 Switch(config)#interface interface-id 进入需要配置的端口
 Switch(config-if)#switchport mode access 设置为交换模式
 Switch(config-if)#switchport port-security 打开端口安全模式
 Switch(config-if)#switchport port-security violation {protect | restrict | shutdown }
//针对非法接入计算机,端口处理模式 {丢弃数据包,不发警告 | 丢弃数据包,在console发警告 | 关闭端口为err-disable状态,
除非管理员手工激活,否则该端口失效。
 b、接受某特定计算机mac地址:
 Switch#config terminal
 Switch(config)#interface interface-id
 Switch(config-if)#switchport mode access
 Switch(config-if)#switchport port-security
 Switch(config-if)#switchport port-security violation {protect | restrict | shutdown }
 //以上步骤与a同
 Switch(config-if)#switchport port-security mac-address sticky
 Switch(config-if)#switchport port-security aging static //打开静态映射
 Switch(config-if)#switchport port-security mac-address sticky XXXX.XXXX.XXXX
//为端口输入特定的允许通过的mac地址
 mac地址与ip地址绑定基本原理:
 在交换机内建立mac地址和ip地址对应的映射表。端口获得的ip和mac地址将匹配该表,不符合则丢弃该端口发送的数据包。
 实现方法:
 Switch#config terminal
 Switch(config)#arp 1.1.1.1 0001.0001.1111 arpa
 该配置的主要注意事项:需要将网段内所有IP都建立MAC地址映射,没有使用的IP地址可以与0000.0000.0000建立映射。
否则该绑定对于网段内没有建立映射的IP地址无效。

注意:保护端口只对同一VLAN内的端口有效,对不同VLAN的端口无效。
因为一般不同VLAN访问都做了路由,而相同VLAN内的保护端口是不能访问的了。

分享到:
评论

相关推荐

    H3CNE交换机端口安全配置(802.1x 端口隔离 端口绑定) 交换机-端口绑定与端口安全.docx

    "H3CNE交换机端口安全配置(802.1x 端口隔离 端口绑定)" 本文档将详细介绍 H3CNE 交换机端口安全配置,包括 802.1x 端口隔离和端口绑定。端口安全是指交换机端口的安全保护机制,防止非法访问和攻击。H3CNE 交换机...

    交换机端口隔离和端口安全

    端口安全是指对交换机端口的访问控制,以防止未经授权的访问。 在本实验中,我们使用了两台路由器和两个PC机来模拟学校的两个校园网。我们使用RIP协议来实现动态路由,以便实现地区网络的连通。 RIP协议(Routing ...

    中兴2826s交换机端口隔离

    通过以上的详细介绍,我们可以看到,在中兴2826S交换机上配置PVLAN端口隔离以及重叠VLAN不仅可以提高网络的安全性,还可以优化网络资源的利用效率,特别是在需要进行精细化管理和隔离的环境中,这些技术的应用显得尤...

    交换机端口隔离及端口安全

    交换机端口隔离及端口安全 创建虚拟的局域网

    s3500系列交换机端口隔离配置

    在IT网络环境中,端口隔离是一种安全策略,用于限制设备间的直接通信,以增强网络的安全性和管理性。本文将详细讲解S3500系列交换机的端口隔离配置,以便满足特定的组网需求。 首先,端口隔离是二层隔离技术,这...

    Cisco思科交换机配置手册-3550.rar

    《Cisco思科交换机配置手册-3550》涵盖了Cisco交换机的配置与管理,是网络管理员在日常工作中不可或缺的参考资料。此手册主要针对的是Cisco 3550系列交换机,它是一款多层交换机,适用于企业级网络环境,提供高性能...

    交换机高级特性-二层端口隔离

    本篇将深入探讨交换机的高级特性之一——二层端口隔离,以及如何在华为ENSP(Enterprise Network Simulation Platform,企业网络模拟平台)上实现这一功能。 二层端口隔离,也被称为端口隔离组或VLAN隔离,是一种...

    华为交换机端口隔离技术【限制VLAN内与VLAN间的流量】

    端口隔离技术主要应用于华为交换机上,其目的是通过限制特定端口之间的通信来增强网络安全性和灵活性。端口隔离可以分为两种模式:L2(二层隔离)和ALL(包含L2和L3,即二层和三层隔离)。这两种模式分别对应于VLAN...

    H3C交换机-端口绑定与端口安全.docx

    H3C交换机的802.1X 端口隔离功能可以保护交换机的端口安全。可以使用以下命令配置802.1X 端口隔离: [SWA] dot1x [SWA]dot1x interface e1/0/1 e1/0/2 七、实验任务 实验任务一:配置802.1X 步骤: 1. 建立物理...

    2950交换机trunk-vlan配置实例

    "2950交换机trunk-vlan配置实例" ...我们学习了vlan技术和trunk技术,并了解了如何配置2950交换机的trunk端口和vlan。这些知识点对于网络管理员和IT专业人士非常重要,可以帮助他们更好地管理和维护网络系统。

    交换机指导---VLAN的划分使用

    在实际配置过程中,交换机端口的编号非常重要,但在文档中出现的端口编号通常作为示例,而非实际端口。在使用时,需要根据实际设备的端口编号进行配置。 #### 9. 附加资料 对于H3CS12500系列路由交换机的详细信息,...

    Quidway S5700系列以太网交换机 配置指南-可靠性

    6. **端口安全**:交换机可以通过设置端口安全限制接入设备的数量或MAC地址,防止非法设备接入网络,增强了网络的安全性和稳定性。 7. **QoS(Quality of Service)**:服务质量配置能够优先处理关键业务的流量,...

    虚拟局域网(交换机端口隔离,跨交换机实现VLAN)

    虚拟局域网(交换机端口隔离,跨交换机实现VLAN) 虚拟局域网(Virtual Local Area Network,VLAN)是一种将局域网分割成多个逻辑网络的技术。它可以将一个物理网络划分成多个逻辑网络,每个逻辑网络可以独立地管理...

    交换机端口安全技术讲义.pptx

    本讲义将详细介绍交换机端口安全技术的基本原理和配置,包括802.1X认证、MAC地址认证、端口隔离技术、端口绑定技术、ARP防攻击相关技术等内容。 1. 802.1X认证技术 802.1X认证是一种基于端口的访问控制协议,旨在...

    网络工程交换机端口配置

    为了防止非法设备接入,交换机端口安全功能可限制特定MAC地址的接入。一旦设置端口安全,非授权设备尝试连接时,交换机会采取丢弃数据包、关闭端口或告警等措施。 五、端口镜像 端口镜像(Port Mirroring)允许...

    华为交换机“port-group”命令

    - **安全策略**:能够为Port-group设置统一的安全策略,如MAC地址绑定、端口隔离等。 - **监控与审计**:支持对Port-group的配置变更进行监控,方便后续的审计和维护工作。 #### 五、注意事项 - 在进行大规模端口...

    第 交换机端口安全技术PPT教案.pptx

    本PPT教案涵盖了交换机端口安全技术的基本原理和配置,包括802.1X技术、端口隔离技术和端口绑定技术。下面是从PPT教案中提炼出的相关知识点: 一、802.1X技术 802.1X技术是为了解决有线局域网用户的接入认证问题而...

    cisco交换机端口隔离的设置教程

    首先,需要了解端口隔离主要有两种实现方式:一种是通过端口保护(Switchport protected)来实现,这种方式适用于Cisco的低端交换机,如3550或2950系列。另一种方式是通过私有VLAN(Private VLAN, PVLAN)来实现,...

    3550交换机简要配置手册(中文)

    此外,3550交换机还支持许多高级特性,如 EtherChannel(将多个物理端口聚合为一个逻辑链路,增加带宽和冗余)、STP(生成树协议,防止网络环路)以及SPAN(端口镜像,用于监控网络流量)。配置这些特性有助于优化...

Global site tag (gtag.js) - Google Analytics