交换机端口安全防护与配置

所属分类: 网络 / 交换机 阅读数: 461
收藏 0 赞 0 分享

防止公司内部用户的 IP地址冲突,防止公司内部的网络攻击和破坏行为。为每一位员工分配了固定的IP 地址,并且限制只允许公司员工主机可以使用网络,不得随意连接其他主机。

1、配置交换机端口的最大连接数限制。 

Switch#configure terminal 

Switch(config)#interface range fastethernet 0/3  进行0模块第3端口的配置模式 

Switch(config-if)#switchport port-security 开启交换机的端口安全功能 

Switch(config-if)#switchport port-secruity maximum 1  配置端口的最大连接数为1 

Switch(config-if)#switchport port-secruity violation shutdown 配置安全违例的处理方式为shutdown 

2、验证测试:查看交换机的端口安全配置。 

Switch#show port-security 

3、配置交换机端口的地址绑定 

Switch#configure terminal 

Switch(config)#interface  f astethernet 0/3 

Switch(config-if)#switchport port-security 

Switch(config-if)#switchport port-security mac-address  00 06.1bde.13b4 ip-address 172.16.1.55   配置IP 地址和MAC 地址的绑定 

4、验证测试:查看地址安全绑定配置。 

Switch#show port-security address 

5、查看主机的IP 和MAC 地址信息 。在主机上打开CMD 命令提示符窗口,执行ipconfig /all 命令。  

6、三层交换机。

相关推荐:

华为交换机怎么配置静态路由?

交换机怎么进行最基本配置与管理?

FAST FS05交换机怎么用? fast fs05设置的方法

更多精彩内容其他人还在看

思科三层交换机路由功能配置教程

普通交换机工作在链路层,即二层交换机,无路由功能,也就是只能同一个网段的机器才能通信,现以思科3550交换机为例配置三层路由功能
收藏 0 赞 0 分享

H3C和CISCO交换机做聚合配置详细介绍

本文将详细介绍H3C和CISCO交换机做聚合配置细节,需要的朋友可以参考下
收藏 0 赞 0 分享

批处理直接登录cisco交换机并执行命令的操作方法

很多时候我们可能要登陆到cisco交换机执行一些常规的查看命令,但是每次又要cmd,输入密码,输入命令感觉麻烦,接下来将详细介绍批处理直接登录cisco交换机并执行命令的一些细节,需要的朋友可以参考下
收藏 0 赞 0 分享

NBMA网络帧中继交换机配置教程

本文将详细介绍NBMA网络帧中继交换机配置教细节,需要的朋有可以参考下
收藏 0 赞 0 分享

Cisco交换机堆叠与HSRP之间的区别深入剖析

核心交换机是整个网络的核心和心脏,如果核心交换机发生致命性的故障,将导致本地网络的瘫痪,所造成的损失也是难以估计的,本文将详细介绍Cisco交换机堆叠与HSRP之间的区别
收藏 0 赞 0 分享

交换机tagged与untagged的关系深入探讨

本文将详细介绍交换机tagged与untagged的关系,想要了解的朋友可以参考下
收藏 0 赞 0 分享

brocade 300光端交换机zone划分介绍

我们这里是brocade的光端交换机,其实那个厂家的都一样,原理在哪里,按照原理和架构去划分zone
收藏 0 赞 0 分享

Cisco交换机初始化过程跟踪

初始化过程只测试过Cisco 2960和3550系列交换机,至于其他的,还请广大网友不断发现
收藏 0 赞 0 分享

交换机故障的10种类型判断方法大全

在一个网络的应用环境中,对网络的管理有多种方式和方法,同时也可以采取不同的手段来实现,而通过交换机自身的网络管理功能,来对网络上运行的设备和应用的用户进行必要的检测和控制
收藏 0 赞 0 分享

交换机与路由器间的端口聚合设置详解

与路由器间的端口聚合是三层端口的綑绑,要求交换机的逻辑通道工作在三层模式下,使用no switchport 关闭二层通道
收藏 0 赞 0 分享
查看更多