核心实验15_端口安全_ENSP

项目场景:

核心实验15_端口安全_ENSP

可指定该接口下最多接入几个设备(通过mac绑定实现),人为增加设备时可设置接口自动down掉等,详见补充


实搭拓扑图:


具体操作:

sw1:

erlang 复制代码
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]port-security enable /使能端口安全
[Huawei-GigabitEthernet0/0/1]port-security max-mac-num 2 /该端口下最多绑定2个mac地址
[Huawei-GigabitEthernet0/0/1]port-security mac-address sticky /使能mac地址绑定
[Huawei-GigabitEthernet0/0/1]port-security mac-address sticky 5489-9814-1174 vlan 1 /绑定mac地址到该端口

R2:

erlang 复制代码

R3:

erlang 复制代码

完成效果:

补充:

可选命令保护动作

int gi0/0/2

port-security protect-action protect restrict(默认 ) shutdown

protect:多余的PC不允许通过

restrict: 多余的PC不允许通过,且发出日志警告,默认动作

shutdown:down掉

注: mac地址一旦被粘贴到接口,交换机重启后依然被粘贴在接口。

相关推荐
格尔曼Noah3 小时前
iPhone共享网络给电脑的方式
网络·电脑·iphone
好评1243 小时前
【Linux】Socket编程TCP
linux·网络·tcp/ip
夜来小雨4 小时前
异常Wi-Fi信号问题处理
网络
Lost of 程序猿5 小时前
Kubernetes 排障实战:从 CrashLoopBackOff 到网络不通
网络·容器·kubernetes
三垣网安5 小时前
记一次渗透测试 | 教育src漏洞分享(2)
网络·安全·web安全·网络安全
mengge.cloud6 小时前
Linux三剑客 grep sed awk 小白基础教程
linux·运维·服务器·网络
xiaoxiangsiyan7 小时前
全网IPv6规模化改造实战指南
运维·网络·笔记·云原生·自动化
微学AI7 小时前
我把 800 行报错日志压成一张排障卡:用蓝耘元生代做 FastAPI 日志根因分析
网络·oracle·fastapi
IanSkunk7 小时前
眼视光设备全周期台账:从验收入库到使用效果数据化的管理闭环
大数据·网络·人工智能
好评1248 小时前
【Linux】网络基础概念
linux·网络