配置端口安全示例

组网需求

如图1所示,用户PC1、PC2、PC3通过接入设备连接公司网络。为了提高用户接入的安全性,将接入设备Switch的接口使能端口安全功能,并且设置接口学习MAC地址数的上限为接入用户数,这样其他外来人员使用自己带来的PC无法访问公司的网络。

 配置思路

采用如下的思路配置端口安全:

  1. 配置VLAN,实现二层转发功能。

  2. 配置端口安全功能,实现学习到的MAC地址表项不老化

操作步骤
  1. 在Switch上创建VLAN,并把接口加入VLAN

    #创建VLAN

[zhongwanzhi]vlan 10

#接口GE0/0/1加入VLAN10。接口GE0/0/2和GE0/0/3的配置与接口GE0/0/1相同

[zhongwanzhi]interface GigabitEthernet 0/0/1
[zhongwanzhi-GigabitEthernet0/0/1]port link-type access 
[zhongwanzhi-GigabitEthernet0/0/1]port default vlan 10
[zhongwanzhi-GigabitEthernet0/0/1]quit
[zhongwanzhi]interface GigabitEthernet 0/0/2
[zhongwanzhi-GigabitEthernet0/0/2]port link-type access 
[zhongwanzhi-GigabitEthernet0/0/2]port default vlan 10
[zhongwanzhi-GigabitEthernet0/0/2]quit
[zhongwanzhi]interface GigabitEthernet 0/0/3
[zhongwanzhi-GigabitEthernet0/0/3]port link-type access 	
[zhongwanzhi-GigabitEthernet0/0/3]port default vlan 10
[zhongwanzhi-GigabitEthernet0/0/3]quit

配置GE0/0/1接口的端口安全功能。

# 使能接口Sticky MAC功能,同时配置MAC地址限制数。接口GE0/0/2和GE0/0/3的配置与接口GE0/0/1相同

[zhongwanzhi]interface GigabitEthernet 0/0/1
[zhongwanzhi-GigabitEthernet0/0/1]port-security enable 
[zhongwanzhi-GigabitEthernet0/0/1]port-security mac-address sticky 
[zhongwanzhi-GigabitEthernet0/0/1]port-security max-mac-num 1
[zhongwanzhi-GigabitEthernet0/0/1]quit
[zhongwanzhi]interface GigabitEthernet 0/0/2
[zhongwanzhi-GigabitEthernet0/0/2]port-security enable 
[zhongwanzhi-GigabitEthernet0/0/2]port-security mac-address sticky 
[zhongwanzhi-GigabitEthernet0/0/2]port-security max-mac-num 1
[zhongwanzhi-GigabitEthernet0/0/2]quit
[zhongwanzhi]interface GigabitEthernet 0/0/3
[zhongwanzhi-GigabitEthernet0/0/3]port-security enable 
[zhongwanzhi-GigabitEthernet0/0/3]port-security mac-address sticky 
[zhongwanzhi-GigabitEthernet0/0/3]port-security max-mac-num 1
[zhongwanzhi-GigabitEthernet0/0/3]quit

验证配置结果

将PC1、PC2、PC3换成其他设备,无法访问公司网络。

相关推荐

  1. 阿里云ECS端口开放安全配置编程

    2023-12-07 13:04:07       38 阅读

最近更新

  1. TCP协议是安全的吗?

    2023-12-07 13:04:07       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2023-12-07 13:04:07       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2023-12-07 13:04:07       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2023-12-07 13:04:07       20 阅读

热门阅读

  1. git: 修改commit的comment

    2023-12-07 13:04:07       26 阅读
  2. 大型语言模型在实体关系提取中的应用探索

    2023-12-07 13:04:07       41 阅读
  3. Linux-网络服务和端口

    2023-12-07 13:04:07       34 阅读
  4. 数据库——习题

    2023-12-07 13:04:07       32 阅读
  5. Mac下更新python

    2023-12-07 13:04:07       31 阅读
  6. C#编程题分享(5)

    2023-12-07 13:04:07       33 阅读
  7. CommonJs和ES6模块区别,项目中的运用差距

    2023-12-07 13:04:07       35 阅读
  8. Gitlab 安装手册

    2023-12-07 13:04:07       33 阅读
  9. 分享一个用C#写的Aspose.Pdf生成pdf的工具类

    2023-12-07 13:04:07       32 阅读
  10. 使用Plotly库绘制嵌入式子图的Python代码

    2023-12-07 13:04:07       33 阅读