华为端口安全常用3种方法配置案例

安全动态mac地址学习功能

Huawei\]int g0/0/01 interface GigabitEthernet0/0/1 port-security enable //开启安全 port-security max-mac-num 2 //最多为2个mac地址学习 port-security protect-action restrict //丢包带警告 port-security aging-time 1 //mac地址的老化时间配置一分钟,这个看情况要不要配 ![在这里插入图片描述](https://file.jishuzhan.net/article/1745597810914365441/e64fca319868f3a158b70e205451fd66.webp) ### 动态sticky绑定客户端的mac interface GigabitEthernet0/0/2 port-security enable port-security protect-action protect port-security mac-address sticky port-security max-mac-num 1 ![在这里插入图片描述](https://file.jishuzhan.net/article/1745597810914365441/3471e5e9304a37e776088df890ba4e57.webp) sticky中的设备mac表保存在dir文件中(一定得先设备save后才能有这个文件): ![在这里插入图片描述](https://file.jishuzhan.net/article/1745597810914365441/a17ba91aebc75acfd4c6341bbdc04dfc.webp) ### 手工静态sticky绑定客户端的mac interface GigabitEthernet0/0/3 port-security enable port-security protect-action shutdown port-security max-mac-num 2 port-security mac-address sticky port-security mac-address sticky 5489-98CE-1A06 vlan 1 可在全局下设置shutdown的端口自动恢复时间 \[Huawei\]error-down auto-recovery cause port-security interval interal-value

相关推荐
bluechips·zhao32 分钟前
帝国CMS 8.0 安全审计分析——代码审计
安全·网络安全·代码审计
whuhewei34 分钟前
为什么客户端不存在跨域问题
前端·安全
Flittly1 小时前
【SpringSecurity新手村系列】(4)验证码功能实现
java·spring boot·安全·spring
Flittly1 小时前
【SpringSecurity新手村系列】(3)自定义登录页与表单认证
java·笔记·安全·spring·springboot
TechWayfarer1 小时前
攻防对抗:利用IP段归属查询工具快速封禁攻击源——3步联动防火墙(附脚本)
python·网络协议·tcp/ip·安全
常宇杏起3 小时前
AI安全进阶:AI模型鲁棒性测试的核心方法
大数据·人工智能·安全
木泽八3 小时前
2026年网络安全威胁全景:AI攻防新纪元完全指南
人工智能·安全·web安全
星幻元宇VR4 小时前
VR互动平台|开启沉浸式体验新方式
科技·学习·安全·vr·虚拟现实
云空4 小时前
《Hermes Agent 部署与使用中的安全漏洞分析及解决办法》
网络·人工智能·安全
积水成渊,蛟龙生焉4 小时前
鸿蒙通用事件(事件分发、事件拦截等)
华为·arkts·鸿蒙·事件分发·通用事件·事件拦截