精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

實戰(zhàn)練習(xí):CISCO交換機端口安全一點通

網(wǎng)絡(luò) 路由交換
CISCO交換機的配置我們講解了不少,這里我們主要針對CISCO 3550交換機的端口安全的配置進行一下講解。

CISCO交換機的配置我們講解了不少,這里我們主要針對CISCO 3550交換機的端口安全的配置進行一下講解。場景:某單位中有一臺CISCO3550交換機,出于網(wǎng)絡(luò)安全的考慮,對某些端口的安全性要求較高,即只能接入指定的主機,比如設(shè)置一間辦公室只有某臺筆記本電腦可以接入網(wǎng)絡(luò),當(dāng)他帶著筆記本出去后,即使空出了網(wǎng)絡(luò)接口,其它的電腦也無法使用這根網(wǎng)線。下面我們就看網(wǎng)絡(luò)管理人員是如何逐步實現(xiàn)這一需求的。

[[18847]]

一、判斷交換機端口通斷狀態(tài)的方法

作為網(wǎng)絡(luò)管理員,在應(yīng)用新的功能前,肯定要先經(jīng)過測試,即為了保證網(wǎng)絡(luò)的穩(wěn)定運行,只能在空閑的端口上面測試新功能。如何找到空閑的端口,到交換機的前面直接去查看是一種方法,當(dāng)然作為一名資深的網(wǎng)管人員來說,一般是不會這么做的,我們是通過在交換機上執(zhí)行相應(yīng)的指令來找到自己所需的答案的。以前我是用show inter命令來看,但是這條命令顯示的信息太多了,看起來不方便,現(xiàn)在我是用show inter status命令來看,這條命令可以逐條顯示出每個端口的通斷狀態(tài)(用“connected”和“notconnect”來表示),本例中我就通過這條命令找到了一個空閑的端口3來進行隨后的測試。

3550#show inter status
Port Name Status Vlan Duplex Speed Type
Fa0/3 huangtun notconnect 66 auto auto 10/100BaseTX

#p#

二、端口安全的基本操作

(一)顯示端口3口上面的MAC地址

3550#show mac-address-table int fa0/3
Mac Address Table
-------------------------------------------
Vlan Mac Address Type Ports
---- ----------- -------- -----

(由于端口上面現(xiàn)在沒接任何網(wǎng)線,所以顯示該端口上面沒有任何MAC地址)

(二)清除動態(tài)獲到的MAC 地址

3550#clear mac-address-table dynamic inter fa0/3

以上兩步操作的目的是確認(rèn)當(dāng)前端口上面沒有MAC地址的記錄,以便證明我們以后進行的操作是有效的。

(三)關(guān)閉端口、將其配置為接入端口并執(zhí)行配置端口安全的命令

端口安全的實現(xiàn)是通過switchport port-security命令來實現(xiàn)的,這是一條核心的指令,輔以與之相關(guān)的其它命令,我們就可以實現(xiàn)端口安全的設(shè)置。由于大多采用的默認(rèn)設(shè)置,所以本例實現(xiàn)的功能是端口3上面只允許一個指定的MAC地址通過,并在出現(xiàn)安全違規(guī)時關(guān)閉端口,先對相關(guān)的設(shè)置命令做一下解釋:

switchport port-security命令在端口上啟用端口安全,默認(rèn)設(shè)置情況下只允許一個MAC地址通過,并在出現(xiàn)安全違規(guī)時關(guān)閉接口。

switchport port-security mac-add sticky命令讓交換機獲悉當(dāng)前與端口相關(guān)聯(lián)的MAC地址,該地址將包含在運行配置中。如果將運行配置保存到啟動配置中,則路由器重啟后,該地址也將保留下來。

介紹完核心命令的操作,我們再介紹一下端口安全操作的思路:首先關(guān)閉端口3。使用命令switchport mode access將端口配置為接入端口,以便配置端口安全。使用命令switchport port-securtiy啟用端口安全,然后使用命令swithchport port-security mac-address sticky讓端口獲悉其連接機的主機的IP地址。最后,執(zhí)行命令no shutdown重新啟用端口,使其能夠獲悉主機的MAC地址,實現(xiàn)以上操作的命令如下。

3550#conf t
Enter configuration commands, one per line. End with CNTL/Z.
3550(config)#inter fa0/3
3550(config-if)#shutdown
3550(config-if)#switchport mode access
3550(config-if)#switchport port-security

3550(config-if)#switchport port-security mac-address sticky

(設(shè)置MAC地址的粘性,我對這條命令的理解是交換機會自動的學(xué)習(xí)到第一次接到到該端口的網(wǎng)絡(luò)設(shè)備的MAC地址,并把它記錄到當(dāng)前的配置文件中)

3550(config-if)#end

(四)查看配置信息的操作

1、查看當(dāng)前配置文件中有關(guān)FA0/3端口的信息

3550#show run inter fa0/3
Building configuration...
Current configuration : 281 bytes
!
interface FastEthernet0/3
switchport access vlan 66
switchport mode access
switchport port-security
switchport port-security mac-address sticky
end

2、查看有關(guān)FA0/3端口安全方面的信息

Port Security : Enabled
Port Status : Secure-down
Violation Mode : Shutdown
Aging Time : 0 mins
Aging Type : Absolute
SecureStatic Address Aging : Disabled
Maximum MAC Addresses : 1
Total MAC Addresses : 0
Configured MAC Addresses : 0
Sticky MAC Addresses : 0
Last Source Address : 0000.0000.0000
Security Violation Count : 0

(五)實際測試

我們拿一臺筆記本電腦,接入FA0/3端口,這臺筆記本網(wǎng)卡的狀態(tài)顯示為連通,由于VLAN66網(wǎng)段內(nèi)有DHCP服務(wù)器,也可以順利的獲取IP地址,訪問網(wǎng)絡(luò)。然后再將連接這臺筆記本電腦的網(wǎng)線接到另外一臺微機上,該微機的網(wǎng)卡狀態(tài)顯示為斷開,說明端口安全已經(jīng)生效。

(六)存在的問題

本來以為端口安全的操作到此已經(jīng)完成了,但是將這根網(wǎng)線再插回到剛才的那臺筆記本電腦上時,卻發(fā)現(xiàn)網(wǎng)絡(luò)仍然處于斷開狀態(tài),查看端口的狀態(tài),處于“error disable”,雖然我們可以通過在FA0/3端口執(zhí)行shutdown和no shutdown命令將這個端口恢復(fù)正常,但是這個操作太麻煩了,而且也不現(xiàn)實,總不能每次用戶每次發(fā)現(xiàn)端口關(guān)閉了以后,都去找網(wǎng)管員執(zhí)行shutdown、no shutdonw命令。#p#

三、對端口安全設(shè)置的深入研究

在已經(jīng)實現(xiàn)端口安全的基礎(chǔ)上(雖然效果跟我們的要求還有一定差距),我們繼續(xù)對相關(guān)的功能進行研究,在查看端口安全狀態(tài)的“Violation(違背) Mode”時,發(fā)現(xiàn)默認(rèn)的處理是shutdown,那么還有沒有其它的選項呢?通過“?”(幫助),我們還真找到其它的兩個選項,分別為

3550(config-if)#switchport port-security violation ?
protect Security violation protect mode
restrict Security violation restrict mode
shutdown Security violation shutdown mode

通過查看相關(guān)的資料,我們了解到protect參數(shù)的含義是當(dāng)發(fā)生違背安全的情況時,是將數(shù)據(jù)包丟棄,這正好我們的設(shè)想,即不是將發(fā)生違規(guī)的端口關(guān)閉,而是將違規(guī)的數(shù)據(jù)包丟棄,這才是我們所要的結(jié)果,具體的設(shè)置命令如下:

3550#conf t
Enter configuration commands, one per line. End with CNTL/Z.
3550(config)#inter fa0/3
3550(config-if)#shut
3550(config-if)#end
3550#show port-security inter fa0/3
Port Security : Enabled
Port Status : Secure-down
Violation Mode : Protect
Aging Time : 0 mins
Aging Type : Absolute
SecureStatic Address Aging : Disabled
Maximum MAC Addresses : 1
Total MAC Addresses : 1
Configured MAC Addresses : 0
Sticky MAC Addresses : 1
Last Source Address : 485b.39b8.a060
Security Violation Count : 0

從實際測試的效果來看也達(dá)到我們的要求,即該端口安全的設(shè)置生效后,首先連接筆記本電腦是可以接入網(wǎng)絡(luò)的,更換為一臺臺式機以后,該臺式機的網(wǎng)卡狀態(tài)仍然顯示為已連接,但是網(wǎng)絡(luò)數(shù)據(jù)不通,當(dāng)重新接回筆記本電腦后,網(wǎng)絡(luò)的通訊又恢復(fù)正常了。

責(zé)任編輯:佟健 來源: TechTarget中國
相關(guān)推薦

2010-01-11 16:03:03

交換機端口

2010-09-25 13:43:17

交換機端口隔離

2010-03-18 17:01:52

Cisco交換機

2011-03-01 13:35:43

交換機限速

2011-09-02 14:59:15

2010-01-07 13:18:00

cisco千兆交換機

2011-07-29 09:56:28

2011-09-13 12:22:57

端口監(jiān)聽配置Cisco端口鏡像配置

2010-08-05 09:33:30

交換機配置

2010-01-07 14:46:39

cisco千兆交換機

2010-09-25 13:34:19

2011-08-16 10:21:48

交換機端口安全

2010-01-04 16:22:01

CISCO交換機使用技

2011-12-06 10:00:20

VlanCISCO交換機

2011-05-12 10:08:22

VLAN

2010-01-04 16:52:51

2011-03-09 14:00:21

trunkVLAN

2010-01-06 14:40:01

2014-06-25 09:39:17

交換機三層三層Cisco

2010-01-06 16:05:10

交換機端口設(shè)置
點贊
收藏

51CTO技術(shù)棧公眾號

中文字幕在线不卡一区二区三区| 性色一区二区三区| 日韩一本二本av| 日韩a∨精品日韩在线观看| 日韩a在线观看| 免费久久99精品国产| 九九久久久久99精品| 中文精品在线观看| 精品久久国产一区| 色综合色狠狠天天综合色| 中文字幕一区二区三区最新| 欧美性受xxxx狂喷水| 日本欧洲一区二区| 久久久综合av| 国产探花在线视频| 香蕉久久99| 日韩免费在线观看| 亚洲污视频在线观看| 2020日本在线视频中文字幕| 国产精品天天看| 久久久久九九九| av中文字幕免费在线观看| 蜜桃av一区| 久久久最新网址| 精品国产视频在线观看| 国产精品一区二区99| 精品国产青草久久久久福利| 日日干夜夜操s8| 婷婷电影在线观看| 亚洲国产毛片aaaaa无费看| 国产a级片免费看| av网站在线免费播放| 99精品视频中文字幕| 亚洲xxxxx| 一区二区视频免费观看| 久久精品30| 2020欧美日韩在线视频| 久久99久久久| 真实国产乱子伦精品一区二区三区| 国产小视频91| 国精产品一区一区三区免费视频 | 国产精选在线观看91| 国产一区二区三区四区视频| 日韩电影免费一区| 国产成人精品优优av| 日本韩国欧美中文字幕| 亚洲国产精品第一区二区三区| 大胆欧美人体视频| 日本青青草视频| 中文字幕一区二区三区乱码图片| yellow中文字幕久久| 99自拍偷拍视频| 国产亚洲欧美日韩在线观看一区二区| 日韩www在线| 欧美黑人欧美精品刺激| 欧美日韩123| 亚洲性夜色噜噜噜7777| 青娱乐国产视频| 欧美肥老太太性生活| 色吧影院999| 成人做爰视频网站| 午夜精品网站| 欧美激情a在线| 日韩精品人妻中文字幕| 国产乱码精品| 国产精品美女主播在线观看纯欲| 中文字幕在线日亚洲9| 国产原创一区二区三区| 成人羞羞视频免费| 天堂√在线中文官网在线| 久久久久久久久久久久久久久99| 亚洲国产精品一区二区第一页| 性开放的欧美大片| 亚洲女厕所小便bbb| 丁香六月激情婷婷| 在线成人视屏| 日韩你懂的在线播放| 特级西西人体4444xxxx| 国产传媒欧美日韩成人精品大片| 中文字幕一区电影| 波多野结衣亚洲色图| 亚洲另类自拍| 国产精品自在线| 性一交一乱一色一视频麻豆| 99久久精品免费| 日本一区二区三区免费观看| 国内精品久久久久久野外| 亚洲成va人在线观看| 国产三级日本三级在线播放| 国产亚洲久久| 亚洲欧美www| 欧美丰满熟妇bbbbbb| 在线亚洲精品| 成人网欧美在线视频| 人妻夜夜爽天天爽| 国产精品网友自拍| 波多野结衣家庭教师在线| 激情亚洲小说| 亚洲缚视频在线观看| 美国黄色特级片| 亚洲美女黄色| 成人激情视频网| 男操女在线观看| 亚洲永久精品大片| 亚洲人辣妹窥探嘘嘘| 国产精品17p| www.欧美三级电影.com| 久草视频在线观| 国产精品911| 婷婷亚洲婷婷综合色香五月| 欧美aa一级| 日韩欧美一区在线| www.4hu95.com四虎| 亚洲经典在线看| 91牛牛免费视频| 国产片在线观看| 精品日韩视频在线观看| 北条麻妃亚洲一区| 久久网站免费观看| 国产成人av在线| 婷婷色在线观看| 洋洋成人永久网站入口| 一区二区三区欧美精品| 国产亚洲精品美女久久久久久久久久| 国内精品久久久久久久久| 99产精品成人啪免费网站| 国产欧美日韩不卡免费| 日本一极黄色片| 亚洲精品动态| 91chinesevideo永久地址| 性猛交xxxx乱大交孕妇印度| 国产精品青草久久| 国产免费999| 国产一区二区三区四区大秀| 97色伦亚洲国产| 亚洲欧美另类视频| 亚洲精品久久7777| 污污视频在线免费| 1024精品久久久久久久久| 国产精品视频专区| a天堂中文在线| 在线观看视频一区| 国产熟妇久久777777| 久久久噜噜噜| 日韩精品欧美专区| 成人在线观看免费视频| 国产一区二区动漫| 色婷婷久久综合中文久久蜜桃av| 国产午夜亚洲精品羞羞网站| 热久久精品免费视频| 国产亚洲电影| 国产精品天天狠天天看| 黄色网页在线观看| 91精品国模一区二区三区| 91久久国产综合| 国产99久久久国产精品| 国产 日韩 欧美在线| 国产精品调教视频| 国产91精品久久久久| 三级视频在线| 欧美视频中文字幕| 蜜臀av午夜精品久久| 国产麻豆精品在线观看| 亚洲色成人www永久在线观看| 日本三级久久| 国产精品亚洲美女av网站| 国产原创在线观看| 欧美videos中文字幕| 久久狠狠高潮亚洲精品| 久久亚洲精华国产精华液| 青青草av网站| 欧美国产高清| 蜜桃导航-精品导航| h1515四虎成人| 欧美人与性动交a欧美精品| 黄色av网址在线| 在线观看视频一区| 四虎免费在线视频| av欧美精品.com| 浓精h攵女乱爱av| 婷婷亚洲五月| 久久久精品动漫| 欧美亚洲黄色| 7777精品视频| 黄色网址视频在线观看| 亚洲精品大尺度| 一女二男一黄一片| 亚洲va国产va欧美va观看| 变态另类ts人妖一区二区| 国产精品99久久久久久久vr| 日韩精品视频久久| 亚洲精品小说| 蜜桃视频在线观看成人| 日本在线一区二区三区| 国产999视频| 波多野结衣乳巨码无在线观看| 亚洲欧美日韩综合| www.五月婷婷| 欧美性做爰猛烈叫床潮| 亚洲精品www久久久久久| 中文字幕日本不卡| 中文字幕一区二区三区人妻电影| 国产一二三精品| 日本老熟妇毛茸茸| 亚洲经典在线看| 黄色www在线观看| 欧美日韩久久精品| 狠狠色噜噜狠狠狠狠色吗综合| 亚洲欧美在线综合| 日本道色综合久久影院| 成年网站在线视频网站| zzjj国产精品一区二区| 国产三区四区在线观看| 亚洲国产天堂网精品网站| 99久久精品国产一区色 | 一区二区三区免费在线| 欧美日韩亚洲系列| 国产精彩视频在线| 亚洲男人的天堂网| 男女全黄做爰文章| 久久精品日韩一区二区三区| 国产精品久久久久久亚洲色| 国产一区福利在线| 欧美一级视频在线| 日本欧美一区二区在线观看| 999香蕉视频| 亚洲深夜影院| 尤物av无码色av无码| 欧美三级视频| 97免费视频观看| 午夜精品免费| 777久久精品一区二区三区无码| 日韩在线观看电影完整版高清免费悬疑悬疑| 久久综合色一本| 亚洲+变态+欧美+另类+精品| 精品999在线观看| 理论片一区二区在线| 国产激情美女久久久久久吹潮| 欧美经典一区| 亚洲精品免费在线视频| 国产精品亚洲一区二区在线观看| 91精品国产综合久久香蕉最新版 | 欧美美女一区二区在线观看| 中国女人真人一级毛片| 91福利在线观看| 日韩欧美一级大片| 欧美日韩在线播放三区| 中文字幕视频在线播放| 欧美日韩不卡一区| 国产美女主播在线观看| 日韩午夜激情av| 午夜老司机福利| 日韩电影免费观看在线观看| 奇米影视888狠狠狠777不卡| 亚洲天堂免费在线| 999国产在线视频| 久久精品亚洲一区| 免费在线看电影| 性欧美视频videos6一9| 亚洲人体影院| 国产精品久久久久久影视| 亚洲伦理久久| 高清日韩一区| 夜色77av精品影院| 亚洲国产精品日韩| 亚洲欧美网站在线观看| 日韩国产成人无码av毛片| 亚洲高清资源| 91看片就是不一样| 久久福利资源站| 国产精品无码自拍| 久久午夜免费电影| 性色国产成人久久久精品| 亚洲精品欧美激情| 国产精品久久久久久久久久久久久久久久久 | 天天做天天摸天天爽国产一区| 99re这里只有精品在线| 欧美精品第1页| 亚州视频一区二区三区| 在线精品国产成人综合| 视频在线这里都是精品| 庆余年2免费日韩剧观看大牛| 日本免费在线一区| 精品久久久久久一区| 成人久久一区| 久久成人福利视频| 免费观看成人鲁鲁鲁鲁鲁视频| 男插女视频网站| 国产视频亚洲色图| 久久婷婷综合国产| 欧美无人高清视频在线观看| 亚洲黄色小说网| 一区二区三区高清国产| 丁香花在线影院| 国产精品美女在线| 色老板在线视频一区二区| 在线观看成人av| 天堂在线亚洲视频| 男人网站在线观看| 中文字幕一区二区三区色视频| 国产精品7777777| 制服丝袜激情欧洲亚洲| 日本不卡免费播放| 欧美黑人xxxx| 高清在线一区二区| 日韩成人av网站| 99热免费精品| 亚洲精品乱码久久久久久9色| 国产日韩综合av| 日本少妇性生活| 日韩一区二区影院| 91成人高清| 欧洲一区二区视频| 另类春色校园亚洲| 免费的一级黄色片| 久久爱www久久做| 日韩av片在线| 色综合网站在线| 天天干天天舔天天射| 欧美激情成人在线视频| 91精品一区| 亚洲欧洲日韩精品| 日韩在线观看一区二区| 在线观看国产网站| 婷婷亚洲久悠悠色悠在线播放| 国产www免费观看| 久久综合网hezyo| 国产美女久久| 一本久道久久综合| 日本女优在线视频一区二区| 爱爱免费小视频| 色综合久久久久久久| 午夜视频在线播放| 69av视频在线播放| 色老板在线视频一区二区| a在线视频观看| 99久久99久久久精品齐齐| 日韩乱码在线观看| 亚洲高清福利视频| 黄频免费在线观看| 好吊色欧美一区二区三区| 日韩网站在线| 好吊日免费视频| 在线观看免费一区| 在线观看av的网站| 成人激情视频网| 欧美成人中文| 亚洲一区二区三区四区av| 精品国产乱码久久久久久天美| 日韩有码第一页| 热久久这里只有精品| 国产真实有声精品录音| 手机在线成人免费视频| 国产精品美日韩| 国产av一区二区三区| 久久久久久中文| 欧洲精品一区| 中文字幕在线观看第三页| 国产精品久久777777| a天堂视频在线| 91国偷自产一区二区三区的观看方式 | 在线观看精品一区| 欧美激情午夜| 1卡2卡3卡精品视频| 美女网站在线看| 日韩欧美亚洲另类制服综合在线| 丁香花五月激情| 日韩免费高清av| 五月天国产在线| 亚洲在线视频一区二区| 国产精品99久久久久久久vr| 国产精品久久久久久久妇| 亚洲色图在线观看| 亚洲精品三区| 日本手机在线视频| 国产日产精品一区| 国产黄色一级大片| 欧美有码在线观看视频| 99热国内精品| 免费a v网站| 欧美图区在线视频| 毛片在线导航| 神马欧美一区二区| 国产福利91精品| 国产一卡二卡三卡| 欧美成人手机在线| 久草在线成人| 免费看91视频| 在线免费精品视频| av在线加勒比| 影音先锋欧美资源| 99久久国产综合精品色伊| 国产精品久久久久久久免费 | 国产在线视频第一页| 亚洲欧洲av一区二区| 日韩免费成人| 天天操天天爱天天爽| 亚洲第一久久影院| 黄色免费在线观看| 欧美重口乱码一区二区|