Sw-port-security 交换机端口安全 1什么是交换机端口安全 当一个网络的接入层固定下来了后,针对接入层设备上的接口做MAC管理, 2具体有什么用? 针对于非法的MAC,直接将端口进行disable 3应该配置在哪里? 配置在所有的ACCESS接口,也就是所有连接终端的接口上(所以第一步 ...
分类:
其他好文 时间:
2020-07-12 01:07:51
阅读次数:
127
华为交换机 在交换机端口上打开端口安全功能,将 MAC 地址绑定到相对应接口中,并在 vlan1 上有效。 [SW1]interface Eth0/0/1 [SW1-Ethernet0/0/1]port-security enable [SW1-Ethernet0/0/1]port-security ...
分类:
系统相关 时间:
2020-06-30 17:42:14
阅读次数:
118
#进入接口模式 Switch(config)#interface ethernet 0/0 #开启粘性mac地址,mac地址将会被存储在dynamic mac地址表和running-config中,即使接口down后,仍然保存。Switch(config-if)#switchport port-se ...
分类:
其他好文 时间:
2020-05-10 12:55:38
阅读次数:
60
原文发表于2017年第7期《网络安全与信息化》,转发到博客。更多相关资料可参看视频教程“局域网安全实战”,http://edu.51cto.com/course/10348.htmlMAC泛洪攻击是一种针对局域网交换机的攻击方式,目的在于窃取局域网内用户的通信数据。本文以神州数码CS6200交换机为例,从原..
分类:
系统相关 时间:
2017-09-26 10:41:20
阅读次数:
921
端口与地址绑定技术 与AM技术不同之处在于,AM端口下绑定的MAC或IP能够通信,不限制绑定的MAC在其它接口下通信。 开启MAC-CPU学习模式 mac-address-learning cpu-control 静态Swithport port-security 端口配置模式 Switchport ...
分类:
其他好文 时间:
2017-04-13 09:16:16
阅读次数:
1831
Section 6: Security 6.1 TCP/UDP flooding acl 3000 rule 5 deny tcp destination-port eq 135 rule 10 deny tcp destination-port eq 139 rule 15 deny und de ...
分类:
其他好文 时间:
2017-04-09 12:46:33
阅读次数:
216
1、PortSecurity解析触发PortSecurity的条件:未授权的MAC地址端口MAC地址数量超过了限制触发PortSecurity后的动作:protectSecurityviolationprotectmode丢弃数据,不发送SNMPTrap消息restrictSecurityviolationrestrictmode丢弃数据帧,发送SNMPTrap消息shutdownSecurityviol..
分类:
系统相关 时间:
2016-01-11 18:33:02
阅读次数:
218
端口和MAC绑定:port-security基于DHCP的端口和IP,MAC绑定:ipsourceguard基于DHCP的防止ARP攻击:DAI防止DHCP攻击:DHCPSnoopingcisco所有局域网缓解技术都在这里了!常用的方式:1、802.1X,端口认证,dot1x,也称为IBNS(注:IBNS包括port-security):基于身份的网络安全;很..
分类:
其他好文 时间:
2015-09-16 20:19:24
阅读次数:
328