当前位置: 首页 > article >正文

【eNSP实战】配置交换机端口安全

拓扑图

 目的:让交换机端口与主机mac绑定,防止私接主机。

主机PC配置不展示,按照图中配置即可。

开始配置之前,使用PC1 ping 一遍PC2、PC3、PC4、PC5,让交换机mac地址表刷新一下记录。

LSW1查看mac地址表

LSW1配置端口安全,将1-3口与主机PC1、PC2、PC3进行绑定

[LSW1]port-group eth1to3    # 添加端口组eth1to3
[LSW1-port-group-eth1to3]group-member Ethernet 0/0/1 to Ethernet 0/0/3    # 添加组成员
[LSW1-port-group-eth1to3]port-security enable    # 启动端口安全
[LSW1-port-group-eth1to3]port-security protect-action shutdown    # 违反安全规定,关闭端口
[LSW1-port-group-eth1to3]port-security max-mac-num 1        # 设置最大mac数量
[LSW1-port-group-eth1to3]port-security mac-address sticky    # 将现有端口与mac地址绑定
[LSW1-port-group-eth1to3]quit

配置完成后,再使用PC1 ping 一遍其他PC,使LSW1交换机刷新MAC地址表。

再次查看LSW1的mac地址表

可以看到 1 到 3 口都与主机mac地址绑定了,type 类型也指定了sticky。LSW2配置与之差不多,自信配置即可。


http://www.kler.cn/a/581261.html

相关文章:

  • Linux服务器使用docker离线安装MySQL
  • frameworks 之屏幕旋转
  • 蓝桥杯备考:排队顺序(链表)
  • 中级网络工程师面试题参考示例(3)
  • 17、UDP怎么实现可靠传输【中高频】
  • spring-boot-starter和spring-boot-starter-web的关联
  • 【实战ES】实战 Elasticsearch:快速上手与深度实践-7.2.1Kubernetes Operator部署StatefulSet
  • KNN算法原理及python代码实现
  • 量子之歌2025财年Q2财报:净利润1.3亿元,多元化探索高成长赛道
  • 一键换肤的Qt-Advanced-Stylesheets
  • 从零开始学习PX4源码10(启动过程)
  • 网络信息安全专业(710207)网络安全攻防实训室建设方案
  • Cesium 入门教程(基于 vue3)
  • ubuntu20不同版本的cudnn切换
  • DeepSeek与Excel实现自动化办公:从基础到进阶的全面指南
  • PROC程序报无效的字符串或缓冲区长度问题
  • 初阶数据结构(C语言实现)——4.2队列
  • 支持selenium的chrome driver更新到134.0.6998.88
  • 13.boost项目总结(C++)
  • CoreWeave:从“微软专供”到OpenAI的座上宾