精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

實戰(zhàn)練習(xí):CISCO交換機端口安全一點通

網(wǎng)絡(luò) 路由交換
CISCO交換機的配置我們講解了不少,這里我們主要針對CISCO 3550交換機的端口安全的配置進行一下講解。

CISCO交換機的配置我們講解了不少,這里我們主要針對CISCO 3550交換機的端口安全的配置進行一下講解。場景:某單位中有一臺CISCO3550交換機,出于網(wǎng)絡(luò)安全的考慮,對某些端口的安全性要求較高,即只能接入指定的主機,比如設(shè)置一間辦公室只有某臺筆記本電腦可以接入網(wǎng)絡(luò),當(dāng)他帶著筆記本出去后,即使空出了網(wǎng)絡(luò)接口,其它的電腦也無法使用這根網(wǎng)線。下面我們就看網(wǎng)絡(luò)管理人員是如何逐步實現(xiàn)這一需求的。

[[18847]]

一、判斷交換機端口通斷狀態(tài)的方法

作為網(wǎng)絡(luò)管理員,在應(yīng)用新的功能前,肯定要先經(jīng)過測試,即為了保證網(wǎng)絡(luò)的穩(wěn)定運行,只能在空閑的端口上面測試新功能。如何找到空閑的端口,到交換機的前面直接去查看是一種方法,當(dāng)然作為一名資深的網(wǎng)管人員來說,一般是不會這么做的,我們是通過在交換機上執(zhí)行相應(yīng)的指令來找到自己所需的答案的。以前我是用show inter命令來看,但是這條命令顯示的信息太多了,看起來不方便,現(xiàn)在我是用show inter status命令來看,這條命令可以逐條顯示出每個端口的通斷狀態(tài)(用“connected”和“notconnect”來表示),本例中我就通過這條命令找到了一個空閑的端口3來進行隨后的測試。

3550#show inter status
Port Name Status Vlan Duplex Speed Type
Fa0/3 huangtun notconnect 66 auto auto 10/100BaseTX

#p#

二、端口安全的基本操作

(一)顯示端口3口上面的MAC地址

3550#show mac-address-table int fa0/3
Mac Address Table
-------------------------------------------
Vlan Mac Address Type Ports
---- ----------- -------- -----

(由于端口上面現(xiàn)在沒接任何網(wǎng)線,所以顯示該端口上面沒有任何MAC地址)

(二)清除動態(tài)獲到的MAC 地址

3550#clear mac-address-table dynamic inter fa0/3

以上兩步操作的目的是確認(rèn)當(dāng)前端口上面沒有MAC地址的記錄,以便證明我們以后進行的操作是有效的。

(三)關(guān)閉端口、將其配置為接入端口并執(zhí)行配置端口安全的命令

端口安全的實現(xiàn)是通過switchport port-security命令來實現(xiàn)的,這是一條核心的指令,輔以與之相關(guān)的其它命令,我們就可以實現(xiàn)端口安全的設(shè)置。由于大多采用的默認(rèn)設(shè)置,所以本例實現(xiàn)的功能是端口3上面只允許一個指定的MAC地址通過,并在出現(xiàn)安全違規(guī)時關(guān)閉端口,先對相關(guān)的設(shè)置命令做一下解釋:

switchport port-security命令在端口上啟用端口安全,默認(rèn)設(shè)置情況下只允許一個MAC地址通過,并在出現(xiàn)安全違規(guī)時關(guān)閉接口。

switchport port-security mac-add sticky命令讓交換機獲悉當(dāng)前與端口相關(guān)聯(lián)的MAC地址,該地址將包含在運行配置中。如果將運行配置保存到啟動配置中,則路由器重啟后,該地址也將保留下來。

介紹完核心命令的操作,我們再介紹一下端口安全操作的思路:首先關(guān)閉端口3。使用命令switchport mode access將端口配置為接入端口,以便配置端口安全。使用命令switchport port-securtiy啟用端口安全,然后使用命令swithchport port-security mac-address sticky讓端口獲悉其連接機的主機的IP地址。最后,執(zhí)行命令no shutdown重新啟用端口,使其能夠獲悉主機的MAC地址,實現(xiàn)以上操作的命令如下。

3550#conf t
Enter configuration commands, one per line. End with CNTL/Z.
3550(config)#inter fa0/3
3550(config-if)#shutdown
3550(config-if)#switchport mode access
3550(config-if)#switchport port-security

3550(config-if)#switchport port-security mac-address sticky

(設(shè)置MAC地址的粘性,我對這條命令的理解是交換機會自動的學(xué)習(xí)到第一次接到到該端口的網(wǎng)絡(luò)設(shè)備的MAC地址,并把它記錄到當(dāng)前的配置文件中)

3550(config-if)#end

(四)查看配置信息的操作

1、查看當(dāng)前配置文件中有關(guān)FA0/3端口的信息

3550#show run inter fa0/3
Building configuration...
Current configuration : 281 bytes
!
interface FastEthernet0/3
switchport access vlan 66
switchport mode access
switchport port-security
switchport port-security mac-address sticky
end

2、查看有關(guān)FA0/3端口安全方面的信息

Port Security : Enabled
Port Status : Secure-down
Violation Mode : Shutdown
Aging Time : 0 mins
Aging Type : Absolute
SecureStatic Address Aging : Disabled
Maximum MAC Addresses : 1
Total MAC Addresses : 0
Configured MAC Addresses : 0
Sticky MAC Addresses : 0
Last Source Address : 0000.0000.0000
Security Violation Count : 0

(五)實際測試

我們拿一臺筆記本電腦,接入FA0/3端口,這臺筆記本網(wǎng)卡的狀態(tài)顯示為連通,由于VLAN66網(wǎng)段內(nèi)有DHCP服務(wù)器,也可以順利的獲取IP地址,訪問網(wǎng)絡(luò)。然后再將連接這臺筆記本電腦的網(wǎng)線接到另外一臺微機上,該微機的網(wǎng)卡狀態(tài)顯示為斷開,說明端口安全已經(jīng)生效。

(六)存在的問題

本來以為端口安全的操作到此已經(jīng)完成了,但是將這根網(wǎng)線再插回到剛才的那臺筆記本電腦上時,卻發(fā)現(xiàn)網(wǎng)絡(luò)仍然處于斷開狀態(tài),查看端口的狀態(tài),處于“error disable”,雖然我們可以通過在FA0/3端口執(zhí)行shutdown和no shutdown命令將這個端口恢復(fù)正常,但是這個操作太麻煩了,而且也不現(xiàn)實,總不能每次用戶每次發(fā)現(xiàn)端口關(guān)閉了以后,都去找網(wǎng)管員執(zhí)行shutdown、no shutdonw命令。#p#

三、對端口安全設(shè)置的深入研究

在已經(jīng)實現(xiàn)端口安全的基礎(chǔ)上(雖然效果跟我們的要求還有一定差距),我們繼續(xù)對相關(guān)的功能進行研究,在查看端口安全狀態(tài)的“Violation(違背) Mode”時,發(fā)現(xiàn)默認(rèn)的處理是shutdown,那么還有沒有其它的選項呢?通過“?”(幫助),我們還真找到其它的兩個選項,分別為

3550(config-if)#switchport port-security violation ?
protect Security violation protect mode
restrict Security violation restrict mode
shutdown Security violation shutdown mode

通過查看相關(guān)的資料,我們了解到protect參數(shù)的含義是當(dāng)發(fā)生違背安全的情況時,是將數(shù)據(jù)包丟棄,這正好我們的設(shè)想,即不是將發(fā)生違規(guī)的端口關(guān)閉,而是將違規(guī)的數(shù)據(jù)包丟棄,這才是我們所要的結(jié)果,具體的設(shè)置命令如下:

3550#conf t
Enter configuration commands, one per line. End with CNTL/Z.
3550(config)#inter fa0/3
3550(config-if)#shut
3550(config-if)#end
3550#show port-security inter fa0/3
Port Security : Enabled
Port Status : Secure-down
Violation Mode : Protect
Aging Time : 0 mins
Aging Type : Absolute
SecureStatic Address Aging : Disabled
Maximum MAC Addresses : 1
Total MAC Addresses : 1
Configured MAC Addresses : 0
Sticky MAC Addresses : 1
Last Source Address : 485b.39b8.a060
Security Violation Count : 0

從實際測試的效果來看也達(dá)到我們的要求,即該端口安全的設(shè)置生效后,首先連接筆記本電腦是可以接入網(wǎng)絡(luò)的,更換為一臺臺式機以后,該臺式機的網(wǎng)卡狀態(tài)仍然顯示為已連接,但是網(wǎng)絡(luò)數(shù)據(jù)不通,當(dāng)重新接回筆記本電腦后,網(wǎng)絡(luò)的通訊又恢復(fù)正常了。

責(zé)任編輯:佟健 來源: TechTarget中國
相關(guān)推薦

2010-01-11 16:03:03

交換機端口

2010-09-25 13:43:17

交換機端口隔離

2010-03-18 17:01:52

Cisco交換機

2011-03-01 13:35:43

交換機限速

2011-09-02 14:59:15

2010-01-07 13:18:00

cisco千兆交換機

2011-07-29 09:56:28

2011-09-13 12:22:57

端口監(jiān)聽配置Cisco端口鏡像配置

2010-08-05 09:33:30

交換機配置

2010-01-07 14:46:39

cisco千兆交換機

2010-09-25 13:34:19

2011-08-16 10:21:48

交換機端口安全

2010-01-04 16:22:01

CISCO交換機使用技

2011-12-06 10:00:20

VlanCISCO交換機

2011-05-12 10:08:22

VLAN

2010-01-04 16:52:51

2011-03-09 14:00:21

trunkVLAN

2010-01-06 14:40:01

2014-06-25 09:39:17

交換機三層三層Cisco

2010-01-06 16:05:10

交換機端口設(shè)置
點贊
收藏

51CTO技術(shù)棧公眾號

久久99国产精品视频| 国产夫妻自拍av| 国产一卡不卡| 欧美性大战久久久| 中文字幕成人一区| 国产suv一区二区| 很黄很黄激情成人| 亚洲免费伊人电影在线观看av| 成年人免费大片| 色多多视频在线观看| 国产精品自拍在线| 51精品在线观看| 在线观看亚洲大片短视频| 一区二区三区| 最新中文字幕一区二区三区| 国产精品久久九九| 在线免费观看国产精品| 91精品亚洲| 亚洲精品一区中文| 中文字幕线观看| 超碰资源在线| 国产精品国模大尺度视频| av资源站久久亚洲| 伊人久久久久久久久久久久| 国产精品magnet| 日韩在线小视频| 国产jk精品白丝av在线观看| 国内自拍欧美| 日韩视频在线永久播放| 老司机久久精品| 欧美不卡高清一区二区三区| 欧美日韩国产麻豆| 久久久久久www| 四虎影视成人| 亚洲码国产岛国毛片在线| 手机看片福利永久国产日韩| 亚洲日本国产精品| 成人久久视频在线观看| 91久久国产精品| 国产女优在线播放| 在线观看视频免费一区二区三区| 日韩在线观看免费高清| 欧美日韩生活片| 欧美系列电影免费观看| 亚洲欧美成人网| 亚洲黄色在线网站| 亚洲涩涩av| 精品视频www| 国产大学生av| 亚洲天堂av资源在线观看| 欧美一区二区三区系列电影| 亚洲高清视频免费| 精品国产麻豆| 日韩你懂的电影在线观看| 少妇性l交大片7724com| 欧洲精品99毛片免费高清观看| 91精品婷婷国产综合久久性色| 亚洲黄色av片| 精品一区二区三区四区五区| 日韩视频一区在线观看| 欧美日韩久久婷婷| 亚洲91网站| 欧美不卡视频一区| www.男人天堂| 日本一区福利在线| 亚洲男人天堂九九视频| 亚洲区自拍偷拍| 水蜜桃久久夜色精品一区| 久久精品久久久久电影| 日本黄色小说视频| 99精品热视频只有精品10| 国产91精品青草社区| 好吊色在线视频| 久久99国产精品尤物| 亚洲一区二区中文字幕| 粉嫩小泬无遮挡久久久久久| k8久久久一区二区三区| 欧美日韩精品免费观看| 久久77777| 亚洲午夜一区二区三区| 夫妻免费无码v看片| www.国产精品| 欧美一级免费大片| 一本加勒比波多野结衣| 日韩成人三级| 欧美黑人狂野猛交老妇| 国产91国语对白在线| 国精产品一区一区三区mba桃花 | 精品国产乱子伦| 麻豆91精品视频| 国产99午夜精品一区二区三区| 色婷婷av一区二区三区之红樱桃 | 欧美黄色一区二区三区| 国产精品视频| 91精品久久久久久久久久久久久| 午夜精品久久久久久久99老熟妇| 91免费看视频| 最新黄色av网站| 亚洲人成午夜免电影费观看| 8x福利精品第一导航| 亚洲一级av无码毛片精品| 日韩综合在线| 18性欧美xxxⅹ性满足| 国产精品高潮呻吟久久久| 99精品视频中文字幕| 懂色av一区二区三区四区五区| 看黄在线观看| 91精品在线免费| av男人的天堂av| 亚洲婷婷在线| 成人免费在线视频网址| 天天综合网在线| 亚洲欧美日韩中文字幕一区二区三区| 欧美国产激情视频| 97久久综合区小说区图片区| 色一情一乱一区二区| 国产精品美女久久久久av爽| 国产精品一区在线观看乱码| 日韩精品久久久| 高潮在线视频| 欧美大胆一级视频| 欧美美女性生活视频| 久久久成人网| 精品国产一区二区三区日日嗨| 超碰人人在线| 欧美日韩激情在线| 亚洲欧美va天堂人熟伦| 国产一区二区你懂的| 国产欧美日韩一区二区三区| 黄色av电影在线播放| 欧美日韩在线综合| 蜜桃av乱码一区二区三区| 国产欧美在线| 久久久久久久久久久久久久一区 | 亚洲成av人片在线| 能看毛片的网站| 91麻豆国产自产在线观看亚洲| 国产精品高潮呻吟久久av无限| 外国精品视频在线观看 | 一本色道久久综合亚洲| 日本一区二区三区在线不卡| 日本毛片在线免费观看| 久久精品亚洲成在人线av网址| 欧美极品美女电影一区| 成人高潮片免费视频| 一区二区三区四区五区视频在线观看| 热久久久久久久久| 91av精品| 97se视频在线观看| 欧美草逼视频| 亚洲精品99久久久久| 日本一本高清视频| 成人av网址在线| av黄色在线网站| 神马久久一区二区三区| 国产精品久久91| 欧美13一16娇小xxxx| 91精品国产入口| 久久久久性色av无码一区二区| 成人中文字幕电影| 日韩av一二三四区| 国产精品亚洲人成在99www| 国产精品18久久久久久麻辣| 成人三级黄色免费网站| 欧美久久久一区| 欧美日韩一级在线观看| 成人h精品动漫一区二区三区| 免费国产黄色网址| 国产精品亚洲二区| 91久久国产综合久久91精品网站| a视频在线观看| 亚洲大尺度美女在线| 日本久久综合网| 中文字幕亚洲综合久久菠萝蜜| 国内av一区二区| 黄色欧美日韩| 欧美在线视频一区二区三区| 黄色成人在线观看网站| 欧美久久精品一级黑人c片 | 99精品一区二区| 欧美日韩亚洲一二三| 国产大片一区| 国产视频精品网| 成人看片网页| 欧美激情三级免费| 国产三级电影在线| 日韩一区二区电影网| 欧美激情黑白配| 亚洲欧洲精品一区二区三区不卡| 免费看91视频| 天堂av在线一区| 777久久精品一区二区三区无码 | wwwwww欧美| 国产伦一区二区三区| 91情侣偷在线精品国产| 无码小电影在线观看网站免费 | 欧美大香线蕉线伊人久久国产精品 | ...xxx性欧美| 久久精品老司机| 国产精品乡下勾搭老头1| 国产免费一区二区三区视频| 亚洲v在线看| 欧洲久久久久久| 国产伦理久久久久久妇女 | 欧美激情影音先锋| 成人高清网站| 日韩成人久久久| 99国产在线播放| 精品污污网站免费看| aaa人片在线| 夜夜亚洲天天久久| 日韩av网站在线播放| 久久嫩草精品久久久久| 亚洲精品无码一区二区| 国产一区二区三区免费观看| 动漫av免费观看| 国产日韩综合| 亚洲精品少妇一区二区| 亚洲影视一区二区三区| 手机成人在线| 国产欧美日韩精品一区二区三区 | 亚洲av综合色区无码另类小说| 男男视频亚洲欧美| 成人三级视频在线播放| 国产视频亚洲| 国产女大学生av| 亚洲视频日本| 欧美一区二区激情| 午夜精品999| 免费看av软件| 亚洲精品888| 熟妇熟女乱妇乱女网站| 欧美xxxx中国| 一区二区三区av| 国产一区二区三区天码| 欧美午夜精品久久久久免费视| 精品一区二区男人吃奶| 成人动漫视频在线观看免费| 日本一区影院| 91网免费观看| 亚洲天堂中文字幕在线观看| 91视频在线免费观看| 一区二区在线免费播放| 99在线视频免费观看| 在线日韩成人| 国产日韩欧美综合精品| 国产成人tv| 久久青青草原| 亚洲精品小区久久久久久| 蜜桃91精品入口| 国产不卡一区| 亚洲国产高清国产精品| 99久久久久| 无码毛片aaa在线| 欧美精选在线| 欧美日韩成人免费视频| 新67194成人永久网站| caopor在线视频| 久久9热精品视频| 熟妇女人妻丰满少妇中文字幕| 国产精品77777| 天堂www中文在线资源| 97se亚洲国产综合在线| 91l九色lporny| 国产精品成人免费| 加勒比av在线播放| 精品女同一区二区三区在线播放| 久久久久99精品成人片我成大片| 欧美性色黄大片手机版| a天堂视频在线| 亚洲成人精品视频| 国产私人尤物无码不卡| 久久精品视频免费播放| 国产经典三级在线| 日韩免费在线看| 国产精品xnxxcom| 国产精品免费一区二区三区四区| 亚洲精品国产精品粉嫩| 亚洲资源在线网| 在线成人www免费观看视频| 久久精品99国产| 久久国产福利国产秒拍| 色欲欲www成人网站| 久久精品亚洲一区二区三区浴池| 又色又爽的视频| 亚洲福利视频一区| 中文字幕精品一区二| 精品国产污网站| 北岛玲一区二区三区| 欧美高跟鞋交xxxxxhd| 成人日韩在线观看| 国产精品视频免费一区| 日韩成人a**站| 大j8黑人w巨大888a片| 精品一区二区三区久久| 噜噜噜在线视频| 亚洲欧洲av一区二区三区久久| 日韩精品人妻中文字幕| 欧美卡1卡2卡| 日本福利片在线| 九九精品在线视频| 国产一区二区三区朝在线观看| 91免费欧美精品| 国产一区二区三区不卡视频网站| 日本美女爱爱视频| 日本美女一区二区三区| 亚洲熟女乱综合一区二区三区| 中文字幕制服丝袜成人av| 国产午夜在线播放| 日韩一级成人av| 东热在线免费视频| 日本精品视频在线| 女同另类激情重口| 黄色三级中文字幕| 国产综合色视频| 公肉吊粗大爽色翁浪妇视频| 亚洲高清久久久| www.黄色国产| 久久天天躁夜夜躁狠狠躁2022| 亚洲va中文在线播放免费| 精品亚洲欧美日韩| 欧美体内she精视频在线观看| 国内国产精品天干天干| 国产欧美一区二区精品仙草咪| 日韩精品成人在线| 精品国产乱码久久久久久久久| 国产日产一区二区三区| 国产日韩专区在线| 成人写真视频| 激情综合网俺也去| 国产午夜一区二区三区| 日韩一级在线视频| 亚洲美女性生活视频| 亚洲免费福利| 欧美日韩免费高清| 天堂成人国产精品一区| 国产在线观看h| 欧美亚洲日本国产| av电影在线观看| 成人h片在线播放免费网站| 色喇叭免费久久综合| 亚洲最大成人在线观看| 国产精品大尺度| 97超碰资源站| 成年人精品视频| 在线播放一区二区精品视频| 国产a级黄色大片| 成人黄色一级视频| 国产又色又爽又黄的| 日韩精品在线电影| xxxx另类黑人| 欧美污视频久久久| 日韩国产一区二| 一级片黄色录像| 日韩午夜av电影| 极品视频在线| 人偷久久久久久久偷女厕| 免费成人你懂的| 欧洲美女女同性互添| 日韩午夜中文字幕| 高清视频在线观看三级| 日本福利一区二区三区| 蜜臀久久久久久久| 夫妻性生活毛片| 精品久久久久久无| 五月天国产在线| 亚洲成人av动漫| 韩日av一区二区| 国产精品黄色网| 中文字幕欧美亚洲| 久久在线观看| 国产精品免费观看久久| 国产精品美女一区二区三区| 99久久久国产精品无码免费| 97在线观看免费| 成人免费电影网址| 国产精品91av| 色综合色狠狠天天综合色| 激情影院在线观看| 精品无码久久久久久久动漫| 日韩av一区二区在线影视| 精品无码久久久久成人漫画| 亚洲精品福利免费在线观看| 国产福利一区二区三区在线播放| 黄色一级片网址| 久久综合久久鬼色| 精品人妻一区二区三区换脸明星| 欧美一级片一区| 最新国产精品| av黄色在线免费观看| 日韩精品一区二| 国产精品亚洲d| 久久精品xxx| 国产精品成人免费| 欧美精品a∨在线观看不卡| 91视频免费进入| 久久精品国产久精国产爱| 九一国产在线观看| 欧美大奶子在线| 成人羞羞网站|