交换机的端口安全安全
1、实验目的网络
掌握交换机的端口安全功能,控制用户的安全接入。ide
2、背景描述spa
假设你是某公司的网络管理员,公司要求队网络进行严格控制。为了防止公司的内部用户的IP地址冲突,防止公司内部的网络***和破坏行为。为每一位员工分配 了固定的IP地址,而且只容许公司员工的主机使用网络,不得随意链接其余主机。例如,某员工分配的ip地址为172.16.1.55/24,主机mac地 址是00-06-1B-DE-13-B4,该主机链接在1台2126G上。blog
3、需求分析接口
针对交换机的全部端口,配置最链接数为1,针对PC1主机的接口进行IP+mac地址绑定。ip
4、实验设备get
交换机 1台it
pc机 1台io
直连网线 1根
5、实验步骤
1 配置交换机端口的最大链接数限制
2 验证交换机端口的最大链接数限制
3 配置交换机端口的mac与IP地址绑定
4 查看地址安全绑定配置
5 配置减缓及端口的IP地址绑定
注意事项:
(1)交换机端口安全功能只能在ACCESS借口进行配置
(2)交换机最大链接数限制的取值范围是1~128,默认是128
(3)交换机最大链接数限制的默认处理方法是protect