交换机配置——端口安全

摘要:
1、 实验目的:在交换机的f0/1端口上设置安全配置,使PC1和PC2中只有一个可以正常通信,当另一个通信时,该端口将自动关闭。2.拓扑图如下。3.实验步骤:1。配置每个主机的IP地址(PC1、PC2、PC3)以记录PC1或PC2之一的MAC地址配置交换机S1enable--进入特权模式配置终端--进入全局配置模式主机名S2--将交换机名称修改为S1inter

一、实验目的:在交换机f0/1端口上设置安全配置,使PC1和PC2两台机中只有一台机器能够正常通信,另一台通信时端口则会自动关闭

二、拓扑图如下

交换机配置——端口安全第1张

三、实验步骤:

1、先给各台主机配置IP地址(PC1PC2PC3)记录PC1PC2的其中一台主机的mac地址

交换机配置——端口安全第2张

交换机配置——端口安全第3张

交换机配置——端口安全第4张

2、配置交换机S1

enable  --进入特权模式
config terminal  --进入全局配置模式
hostname S2  --修改交换机名为S1
interface f0/1  --进入到f0/1端口
shutdown  --关闭f0/1端口
switchport mode access  --修改端口模式
switchport port-security  --修改端口为安全模式
switchport port-security maximum 1  --配置mac地址最大数量为1
switchport port-security violation shutdown  --配置违反安全设置后的处理动作为关闭端口
switchport port-security mac-address 0009.7C2D.DC67  --将PC1或PC2其中一台的mac地址与端口绑定
no shutdown  --激活端口
end   --返回特权模式
copy running-config startup-config --保存配置

3、分别测试PC1PC2主机PingPC3主机

PC1:正常PIng通

交换机配置——端口安全第5张

PC2:不能正常Ping通

交换机配置——端口安全第6张

违反端口安全导致端口关闭(如下图,),若想再次启动需要进入到f0/1端口先shutdownnoshutdown启动:

S1:

enable  --进入特权模式

config terminal  --进入全局配置模式

interface f0/1  --进入f0/1端口

shutdown  --关闭f0/1端口

noshutdown  --激活f0/1端口

交换机配置——端口安全第7张

免责声明:文章转载自《交换机配置——端口安全》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇java解析XML学习总结——SAXReader解析xml文件数据一些值得收藏的开源框架下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

CentOS8 几个关机重启的命令

shutdown 是安全的方式关闭系统。 shutdown -k  +5                      并非真正关机,只是向用户发出警告信息“离关机还有五分钟” shutdown -k                           向用户发出警告信息“离关机还有一分钟”,默认延时一分钟。 shutdown -h           ...

交换机修改IP地址池租约时间

具体思路: 进入地址池视图,使用expired命令修改时间。 1.telnet 登录交换机 2.查看当前配置 dis cu 3.找到dhcp server ip-pool XXX XXX就是地址池名字 4.system-view 进入系统视图 5.dhcp server ip-pool XXX 进入地址池视图 6.expired day 0 hour 5...

Mac地址表、STP与RSTP原理

Mac地址:交换机转发二层帧的数据库 结构:VLAN+来源+Mac地址+接口 表建立:交换机会把数据帧进入接口的源Mac记录,一个接口可以记录多个Mac。 表老化:表项中的每个记录计时器舒心都有计时器(300s),计数器启动——当该记录没有数据帧查询时就会倒计时,一旦有数据帧查询 端口安全:1.攻击                     Mac地址洪泛攻...

H3C路由交换常用命令

1.查看Linux下查看端口状态 root@root:~# netstat -an|grep -E "6002|6003" 2.H3C交换机显示当前配置 [H3C]display current-configuration 3.H3C交换机显示arp信息 [H3C]dis arp 4.H3C交换机显示mac列表信息 [H3C]dis mac-address...

oracle数据库的一次异常起停处理。

在重启数据库的时候,忘记把一个应用关停了,想起来的时候,就ctrl+c,把数据库shutdown immediate 给强制停下了,把该应用再停止,然后shutdown immdiate,这时候数据报错了。 oracle@NMSSERVER1:~> sqlplus '/as sysdba' SQL*Plus: Release 11.2.0.3.0 P...

03 Zabbix4.0添加cisco交换机基本监控步骤

点击返回:自学Zabbix之路 点击返回:自学Zabbix4.0之路 点击返回:自学zabbix集锦 03 Zabbix4.0添加cisco交换机基本监控步骤主题监控一台cisco网络设备的6项内容: Device name 交换机设备名称; Device uptime 交换机设备运行时间; Host name 交换机设备命名; Number of in...