交换机高级-端口安全

端口安全

1、一旦接口开启端口安全功能,那么接口所学到的动态MAC就会转换成安全MAC地址;

2、安全MAC地址默认情况下只能学习1个,可以通过命令手动修改学习数量;

3、安全MAC地址没有老化时间(但是依然存在内存中,接口shudown或者设备重启会瞬间老化)

可通过命令设置老化时间:port-security aging-time 时长;

可通过添加type关键词修改老化方式:1、absolute——绝对老化;2、inactivity——相对老化;

4、MAC地址表绑定——进入接口视图,port-security mac-address XX.XX.XX.XX,接口的MAC地址静态绑定,不会随着交换机重启而丢失,写在配置文件中。

port-security mac-address sticky,基于粘滞的安全静态MAC地址表项。

5、选择超限学习的惩罚动作:

port-security protect-action protect(保护模式)/restrict(华为默认该模式,阻断模式-阻断发送的数据包并且告警)/shutdown(端口shutdown模式-将端口shutdown)

========================================================

相关推荐

  1. SSH和交换机端口安全概述

    2024-03-26 07:58:03       36 阅读
  2. SSH和交换机端口安全概述

    2024-03-26 07:58:03       37 阅读
  3. SSH和交换机端口安全概述

    2024-03-26 07:58:03       32 阅读
  4. 5.2 SSH和交换机端口安全概述

    2024-03-26 07:58:03       37 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-26 07:58:03       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-26 07:58:03       101 阅读
  3. 在Django里面运行非项目文件

    2024-03-26 07:58:03       82 阅读
  4. Python语言-面向对象

    2024-03-26 07:58:03       91 阅读

热门阅读

  1. Maya FBX导出导入

    2024-03-26 07:58:03       68 阅读
  2. 自动驾驶的Level等级

    2024-03-26 07:58:03       46 阅读
  3. vscode个人配置

    2024-03-26 07:58:03       38 阅读
  4. 华为广告打包报错,问题思考

    2024-03-26 07:58:03       32 阅读
  5. FasterRCNN代码解析

    2024-03-26 07:58:03       40 阅读
  6. 002-基于Pytorch的Fashion-MNIST图像分类

    2024-03-26 07:58:03       44 阅读
  7. npm 常用命令详解

    2024-03-26 07:58:03       44 阅读
  8. Python 机器学习 XGBoost最优模型构建方法

    2024-03-26 07:58:03       39 阅读