好几天没贴实验上来了,最近比较忙,学校暑假为我们安排了实训,我们是都在学校内。
实训内容也是我们学过的,也好,再巩固一下知道,多做实验。
利用交换机的Port-Security功能实现
以下是一个配置实例:
switch#config t
switch(config)#int f0/1
switch(config-if)#switchport mode access
//设置交换机的端口模式为access模式,注意缺省是dynamic
//dynam ic模式下是不能使用Port-security功能
switch(config-if)#switchport port-security
//打开port-security功能
switch(config-if)#switchport port-security mac-address xxxx.xxxx.xxxx
//xxxx.xxxx.xxxx就是你要关联的mac地址
switch(config-if)#switchport port-security maximum 1
//其实缺省就是1
switch(config-if)#switchport port-security violation shutdown
//如果违反规则,就shutdown端口
//这个时候你show int f0/1的时候就会看到接口是err-disable的
附:
switchport port-security命令语法
Switch(config-if)#switchport port-security ?
aging        Port-security aging commands
mac-address  Secure mac address
//设置安全MAC地址
maximum      Max secure addresses
//设置最大的安全MAC地址的数量,缺省是1
violation    Security violation mode
//设置违反端口安全规则后的工作,缺省是shutdown
说明一下,用boson软件做不了这个实验,boson不支持这个功能,不过cisco的模拟器packet tracer倒是可以……

转载于:https://blog.51cto.com/278891/86570

交换机端口与mac_address的绑定相关推荐

  1. 思科模拟器 --- 交换机端口安全配置

    学习目标:掌握交换机的端口安全功能,控制用户的安全接入 1.实验环境:对公司网络严格控制,防止公司用户的IP地址冲突和公司内部的网络攻击和破坏行为,为每一个员工分配固定的IP地址,某公司员工分配的IP ...

  2. 谈谈IP、MAC与交换机端口绑定的方法

    谈谈 IP . MAC 与交换机端口绑定的方法  

  3. 思科交换机端口动态、静态安全绑定案例

    端口安全的前提条件 1.该端口不是聚合端口 2.该端口是access模式 3.配置前要关闭该端口(shutdown) 违规操作:(没有加入端口安全的PC机做一下操作) 1.给没有加入到安全端口的PC进 ...

  4. Cisco交换机端口安全介绍

    Cisco交换机端口安全 通过端口设置,可以限制允许访问交换机上某个端口的MAC地址以及IP(可选)来实现严格控制对该端口的输入,最终确保网络接入安全. 配置网络安全时应该注意如下问题: 1.下面四种 ...

  5. 各种交换机端口安全总结(配置实例)

    各种交换机端口安全总结(配置实例) 最常用的对端口安全的理解就是可根据MAC地址来做对网络流量的控制和管理,比如MAC地址与具体的端口绑定,限制具体端口通过的MAC地址的数量,或者在具体的端口不允许某 ...

  6. 监控记录交换机端口流量及性能,MSRM3一分钟搞定

    要监控记录交换机端口流量情况,以及记录交换机性能.如设备CPU.内存使用率.设备温度等,我推荐大家试试 MSRM3. MSRM3适用于Windows系统,绿色软件,直接运行.更有网友评价是:方便.卫生 ...

  7. 交换机配置计算机mac地址吗,局域网管理,设置网络核心交换机,局域网电脑IP-MAC地址绑定...

    IP地址与MAC地址的关系: IP地址是根据现在的IPv4标准指定的,不受硬件限制比较容易记忆的地址,长度4个字节.而 MAC地址却是用网卡的物理地址,保存在网卡的EPROM里面,与硬件有关系,比较难 ...

  8. Cisco Packet Tracer 思科中交换机端口安全配置与风暴控制

    通过MAC地址表记录连接到交换机端口的以太网MAC地址(即网卡号),并只允许某个MAC地址通过本端口通信.其他MAC地址发送的数据包通过此端口时,端口安全特性会阻止它. 情境分析 非授权的计算机接入网 ...

  9. 交换机端口假死(err-disable)解决方法

    出现了这个问题,我们不得不重视起交换机端口"假死"的现象,寻求在交换机不重启的状态下将该端口"拯救"回来 的方法. 拯救步骤1:查看日志/端口的状态 登录进入交 ...

最新文章

  1. 多年后的同学聚会,程序员混得最差?
  2. android 关闭jack_Android7.0 配置JACK支持多用户同时编译
  3. Python入门100题 | 第028题
  4. IDEA创建Web项目及部署Tomcat
  5. Matlab归一化函数(mapminmax)
  6. 性能测试在软件测试中的位置,性能测试的响应时间,你真的算对了吗?
  7. 利用GridView显示主细表并一次编辑明细表所有数据的例子(转)
  8. android 的android httpClient详解
  9. redis和sqlserver数据同步_数据库和redis同步数据
  10. elsevier模板通讯作者添加脚注的方法[已解决]
  11. SAP成本核算中的作业价格计算过程实例
  12. 【洛谷P2123】皇后游戏
  13. Web前端开发技术课程大作业:基于HTML+CSS+JavaScript实现校园主题-萍乡田家炳中学校网站(1页)
  14. TypeScript超详细入门教程(上)
  15. 开单大师目录结构学习
  16. html卡片式轮播图带字,卡片式轮播
  17. 文本意图识别方案整理
  18. CreateSpecificCulture('zh-cn')和new CultureInfo('zh-cn')的区别
  19. 安裝 Installation of Torch7, Cuda, Cudnn, Nvidia Driver with GTX1070
  20. Android 文本,软键盘使用指南

热门文章

  1. DDoS***如此猖獗,我们该如何解决?
  2. 尽可能保留原有数据,建立UEFI与BIOS双启PE优盘
  3. [裴礼文数学分析中的典型问题与方法习题参考解答]5.1.21
  4. Oracle基于Linux平台的虚拟化与云计算战略
  5. Nagios监控linux服务器
  6. 导致甲骨文裁员的原因有哪些?
  7. node - 非阻塞的异步 IO
  8. Codeforces Beta Round #9 (Div. 2 Only) D. How many trees? dp
  9. ASP.NET MVC5+EF6+EasyUI 后台管理系统(50)-Easyui 扁平化皮肤
  10. Linux学习总结(3)——Linux实用工具