华为端口安全常用3种方法配置案例

安全动态mac地址学习功能

[Huawei]int g0/0/01

interface GigabitEthernet0/0/1

port-security enable //开启安全

port-security max-mac-num 2 //最多为2个mac地址学习

port-security protect-action restrict //丢包带警告

port-security aging-time 1 //mac地址的老化时间配置一分钟,这个看情况要不要配

动态sticky绑定客户端的mac

interface GigabitEthernet0/0/2

port-security enable

port-security protect-action protect

port-security mac-address sticky

port-security max-mac-num 1

sticky中的设备mac表保存在dir文件中(一定得先设备save后才能有这个文件):

手工静态sticky绑定客户端的mac

interface GigabitEthernet0/0/3

port-security enable

port-security protect-action shutdown

port-security max-mac-num 2

port-security mac-address sticky

port-security mac-address sticky 5489-98CE-1A06 vlan 1

可在全局下设置shutdown的端口自动恢复时间

[Huawei]error-down auto-recovery cause port-security interval interal-value

相关推荐
_.Switch27 分钟前
高级Python自动化运维:容器安全与网络策略的深度解析
运维·网络·python·安全·自动化·devops
JokerSZ.31 分钟前
【基于LSM的ELF文件安全模块设计】参考
运维·网络·安全
SafePloy安策33 分钟前
软件加密与授权管理:构建安全高效的软件使用体系
安全
芯盾时代1 小时前
数字身份发展趋势前瞻:身份韧性与安全
运维·安全·网络安全·密码学·信息与通信
北京搜维尔科技有限公司3 小时前
搜维尔科技:【应用】Xsens在荷兰车辆管理局人体工程学评估中的应用
人工智能·安全
云起无垠4 小时前
技术分享 | 大语言模型赋能软件测试:开启智能软件安全新时代
人工智能·安全·语言模型
ac-er88884 小时前
PHP弱类型安全问题
开发语言·安全·php
One_Blanks4 小时前
渗透测试-Linux基础(1)
linux·运维·安全
dawn5 小时前
鸿蒙ArkTS中的获取网络数据
华为·harmonyos