端口隔离 MAC地址安全配置

二、知识点

目前网络中以太网技术的应用非常广泛。然而,各种网络攻击的存在(例如针对ARP、DHCP等协议的攻击),不仅造成了网络合法用户无法正常访问网络资源,而且对网络信息安全构成严重威胁,因此以太网交换的安全性越来越重要。本章节主要介绍常见的以太网交换安全技术,包括端口隔离、端口安全、MAC地址漂移检测、风暴控制、端口限速、MAC地址表安全、DHCP Snooping及IP Source Guard等常见技术,以提高对以太网交换安全的理解和认识。

1,端口隔离

采用二层隔离三层互通的隔离模式时,在VLANIF接口上使能VLAN内Proxy ARP功能,配置arp-proxy inner-sub-vlan-proxy enable,可以实现同一VLAN内主机通信。

拓扑:

2,MAC地址表安全配置

拓扑:

3,端口安全

相关推荐
渲吧-云渲染1 小时前
云渲染时,电脑能关机吗?关键阶段操作指南
运维·服务器·电脑
BD_Marathon1 小时前
Ubuntu下的Tomcat服务器部署
服务器·ubuntu·tomcat
m0_694845571 小时前
服务器需要备案吗?在哪些地区需要备案?
linux·运维·服务器·云计算
weixin_437398211 小时前
转Go学习笔记
linux·服务器·开发语言·后端·架构·golang
梅名智2 小时前
IOS 蓝牙连接
macos·ios·cocoa
小赖同学啊2 小时前
基于区块链的物联网(IoT)安全通信与数据共享的典型实例
物联网·安全·区块链
南瓜胖胖2 小时前
【seismic unix 合并两个su文件】
服务器·unix
weixin_399380693 小时前
k8s一键部署tongweb企业版7049m6(by why+lqw)
java·linux·运维·服务器·云原生·容器·kubernetes
阿巴~阿巴~3 小时前
Linux基本命令篇 —— uname命令
linux·运维·服务器
天空之城夢主3 小时前
KVM高级功能部署
linux·服务器