核心实验15_端口安全_ENSP

项目场景:

核心实验15_端口安全_ENSP

可指定该接口下最多接入几个设备(通过mac绑定实现),人为增加设备时可设置接口自动down掉等,详见补充


实搭拓扑图:


具体操作:

sw1:

erlang 复制代码
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]port-security enable /使能端口安全
[Huawei-GigabitEthernet0/0/1]port-security max-mac-num 2 /该端口下最多绑定2个mac地址
[Huawei-GigabitEthernet0/0/1]port-security mac-address sticky /使能mac地址绑定
[Huawei-GigabitEthernet0/0/1]port-security mac-address sticky 5489-9814-1174 vlan 1 /绑定mac地址到该端口

R2:

erlang 复制代码

R3:

erlang 复制代码

完成效果:

补充:

可选命令保护动作

int gi0/0/2

port-security protect-action [protect restrict(默认 ) shutdown]

protect:多余的PC不允许通过

restrict: 多余的PC不允许通过,且发出日志警告,默认动作

shutdown:down掉

注: mac地址一旦被粘贴到接口,交换机重启后依然被粘贴在接口。

相关推荐
黄焖鸡能干四碗2 小时前
企业元数据梳理和元数据管理方案(PPT方案)
大数据·运维·网络·分布式·spark
克莱因3588 小时前
思科 Cisco 标准ACL
网络·路由
资深数据库专家9 小时前
总账EBS 应用服务器1 的监控分析
java·网络·数据库
阿正的梦工坊10 小时前
拦截网络请求:一种更优雅的数据获取方式
网络·okhttp
TechWayfarer11 小时前
IP归属地API 技术解析与应用实践
网络·网络协议·tcp/ip
zhgjx-dengkewen11 小时前
eNSP实验:配置NAT Server
服务器·网络·华为·智能路由器
添砖java‘’12 小时前
NAT代理、内网打洞和内网穿透
linux·服务器·网络
Once_day12 小时前
网络以太网之(3)LLDP协议
网络·以太网·lldp
m0_7381207213 小时前
渗透测试基础ctfshow——Web应用安全与防护(五)
前端·网络·数据库·windows·python·sql·安全
其实防守也摸鱼13 小时前
XSS漏洞全景解析:从原理、实战利用到纵深防御
前端·网络·安全·xss·xss漏洞