锐捷(十九)锐捷设备的接入安全

 

1、PC1的IP地址和mac地址做全局静态ARP绑定;

全局下:address-bind 192.168.1.1 mac(pc1)
G0/2:ip verify source port-security

    arp-check

2、PC2的IP地址和MAC地址做全局IP+MAC绑定

Address-bind 192.168.1.2 0050.7966.6807

Address-bind uplink g0/1

Address-bind binding-filter logging

Address-bind install

3、PC3所在的端口,做三层端口安全,且发现违例报文后将端口关闭,并发送trap消息﹔

G0/2:switchport port-security mac-address 144f.d7c0.79c3 vlan X 192.168.3.1

switchport port-security violation restrict

switchport port-security violation shutdown

4、PC4通过DHCP获取IP地址,通过配置实现防止终端私设IP地址和非法DHCP服务器接入的需求;

全局:IP DHCP snooping

上联dhcp服务器的接口:ip dhcp snooping trust

G0/0:ip verify source port-security 

5、L1和L2连接终端的接口,全部启用单端口防环,违例动作为block端口,5分钟后自动恢复;

首先全局下开启rldp enable

所有连终端的端口:rldp port loop-detect block

errdisable recover interval 300 

6、L1和L2全部接入终端的接口,启用防ARP欺骗功能和防网关ARP欺骗功能。

IP DHCP snooping已配置

所有连终端端口:anti-arp-spoofing ip 网关ip//防网关arp欺骗

                Arp check//防arp欺骗

ip verify source port-security //ip source guard

相关推荐

  1. 设备常用命令

    2024-02-12 09:00:03       69 阅读
  2. 等保测评-设备核查命令

    2024-02-12 09:00:03       31 阅读
  3. 华为和设备流统配置

    2024-02-12 09:00:03       8 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-02-12 09:00:03       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-02-12 09:00:03       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-02-12 09:00:03       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-02-12 09:00:03       18 阅读

热门阅读

  1. 我为什么选择Xamarin开发ios app安卓app

    2024-02-12 09:00:03       28 阅读
  2. Day42- 动态规划part10 一、买卖股票的最佳时机

    2024-02-12 09:00:03       33 阅读
  3. Scrum敏捷培训机构推荐

    2024-02-12 09:00:03       37 阅读
  4. rust入门学习---所有权

    2024-02-12 09:00:03       35 阅读
  5. Rust引用、借用和所有权详解

    2024-02-12 09:00:03       31 阅读
  6. django中如何使用mysql连接池

    2024-02-12 09:00:03       30 阅读
  7. 探索设计模式:原型模式深入解析

    2024-02-12 09:00:03       35 阅读
  8. Web课程学习笔记--jsonp的原理与简单实现

    2024-02-12 09:00:03       41 阅读
  9. Git Push -f 命令详解

    2024-02-12 09:00:03       37 阅读