核心实验15_端口安全_ENSP

项目场景:

核心实验15_端口安全_ENSP

可指定该接口下最多接入几个设备(通过mac绑定实现),人为增加设备时可设置接口自动down掉等,详见补充


实搭拓扑图:


具体操作:

sw1:

erlang 复制代码
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]port-security enable /使能端口安全
[Huawei-GigabitEthernet0/0/1]port-security max-mac-num 2 /该端口下最多绑定2个mac地址
[Huawei-GigabitEthernet0/0/1]port-security mac-address sticky /使能mac地址绑定
[Huawei-GigabitEthernet0/0/1]port-security mac-address sticky 5489-9814-1174 vlan 1 /绑定mac地址到该端口

R2:

erlang 复制代码

R3:

erlang 复制代码

完成效果:

补充:

可选命令保护动作

int gi0/0/2

port-security protect-action [protect restrict(默认 ) shutdown]

protect:多余的PC不允许通过

restrict: 多余的PC不允许通过,且发出日志警告,默认动作

shutdown:down掉

注: mac地址一旦被粘贴到接口,交换机重启后依然被粘贴在接口。

相关推荐
疯狂吧小飞牛14 小时前
ip rule 策略路由
linux·网络·tcp/ip·运维开发
hour_go15 小时前
TCP/IP协议相关知识点
网络·笔记·网络协议·tcp/ip
Arva .16 小时前
WebSocket实现网站点赞通知
网络·websocket·网络协议
雪兽软件16 小时前
SaaS 安全是什么以及如何管理风险
网络·安全
纸带16 小时前
USB -- SET_ADDRESS or --SET_ADDRESS or --SET_CONFIGURATION or --SET_INTERFACE
网络
white-persist16 小时前
CSRF 漏洞全解析:从原理到实战
网络·python·安全·web安全·网络安全·系统安全·csrf
嫄码16 小时前
TCP/IP 四层模型
网络·网络协议·tcp/ip
游戏开发爱好者816 小时前
FTP 抓包分析实战,命令、被动主动模式要点、FTPS 与 SFTP 区别及真机取证流程
运维·服务器·网络·ios·小程序·uni-app·iphone
liebe1*116 小时前
第三章 常用协议
网络
key0617 小时前
大模型在网络安全领域的应用与评测
网络·人工智能·web安全