接口安全配置

问题点:

有员工在工位在某个接口下链接一个集线器,从而扩展上网接口,这种行为在某些公司是被禁止的,那么网络管理员如何控制呢?可以配置接口安全来限制链接的数量,切被加入安全的mac地址不会老化,所以当有新设备接入时候,我们还可以根据配置的不同动作来决定此接口执行的动作,丢弃数据包,或者关闭此接口等。

拓扑图

要求:

lsw1中1和2接口配置接口安全,链接数量最大为1,超过时发出警告并丢弃数据包,

3口最大数量2,超过时关闭3接口。

配置过程如下:

接口默认缺省最大数量是1,动作是restrict,所以配置后查看会不显示,

结果验证:

注意看Type字段,表示配置接口安全的mac地址表项,是不会被老化掉的

接口1更换链接设备,

更换mac地址后,ping不通了,说明我们的接口安全生效了,恢复mac地址后再次ping会发现正常通信了

接口3下集线器增加设备,查看接口状态,

此时3口已经加入2台安全mac地址表,如果增加设备,应该ping不通,切接口会关闭,

此时3口正常up,当数据包交互到新设备时候,再次查看接口状态

可以发现,接口3链路变成了红点了,不通

如果想恢复,可以配置恢复时间,不过需要在此之前配置,也可以在接口undo shutdown.

可以看到链路又正常了。恢复正常后,最后发现的那个设备如果有数据交互,链路还是会断开的,也就是超过设置数量2的时候

相关推荐

  1. 后台接口配置

    2024-07-14 13:08:02       20 阅读
  2. <优化接口设计的思路>:接口安全

    2024-07-14 13:08:02       35 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-14 13:08:02       66 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-14 13:08:02       70 阅读
  3. 在Django里面运行非项目文件

    2024-07-14 13:08:02       57 阅读
  4. Python语言-面向对象

    2024-07-14 13:08:02       68 阅读

热门阅读

  1. 设计模式之观察者模式

    2024-07-14 13:08:02       21 阅读
  2. VUE export import

    2024-07-14 13:08:02       20 阅读
  3. 数据结构——复杂度

    2024-07-14 13:08:02       27 阅读
  4. 【Rust】——不安全Rust

    2024-07-14 13:08:02       22 阅读