路由交换(十九):端口安全

一、端口安全简介

端口安全(Port Security)经过将接口学习到的动态MAC地址转换为安全MAC地址(包括安全动态MAC、安全静态MAC和Sticky MAC),阻止非法用户经过本接口和交换机通讯。安全

二、安全MAC地址

安全MAC地址分为:安全动态MAC、安全静态MAC和Sticky MAC
1)安全动态MAC
设备重启后MAC地址表项会丢失,须要从新学习。缺省状况下MAC地址不会被老化,在配置安全MAC老化时间后被老化
2)安全静态MAC
MAC地址不会被老化,手动保存配置后重启设备不厚丢失
3)Sticky MAC
MAC地址不会被老化,手动保存配置后重启设备不厚丢失ide

三、处理动做

路由交换(十九):端口安全

四、使用场景

  • 应用在接入层设备,经过配置端口安全能够防止仿冒用户从其余端口***
  • 应用在汇聚层设备,经过配置端口安全能够控制接入用户的数量

五、端口安全配置

// 使能端口安全
port-security enable
// 配置安全MAC地址限制数量
port-security max-mac-num max-number
// 手工配置静态MAC地址
port-security mac-address mac-address vlan vlan-id
// 配置端口安全保护动做
port-security protect-action [ shutdown | protect | restrict ]
// 配置安全MAC地址老化时间
port-security aging-time time [ type { absolute | inactivity } ]
// 配置Sticky MAC
port-security mac-address sticky
// 配置Sticky MAC地址限制数量
port-security max-mac-num max-number
// 手工配置Sticky MAC地址表项
port-security mac-address sticky mac-address vlan vlan-id学习

相关文章
相关标签/搜索