网络故障与排除(一)

一、Router-ID冲突导致OSPF路由环路

路由器收到相同Router-ID的两台设备发送的LSA,所以查看路由表看到的OSPF缺省路由信息就会不断变动。而当C1的缺省路由从C2中学到,C2的缺省路由又从C1中学到时,就形成了路由环路,因此出现路由不可达,造成丢包。

内网配置策略路由后,内网用户无法通过公网地址访问内部服务器。问题:AR路由器内网接口GE0/0/0配置策略路由后,内网用户HostA无法通过公网地址2.2.2.2访问内部服务器,去掉了接口策略路由后可以访问。

二、端口安全

端口安全:(Port Security)通过将接口学习到的动态MAC地址转换为安全端口安全MAC地址(包括安全动态MAC、安全静态MAC和StickyMAC)阻止非法用户通过本接口和交换机通信,一般使用在接入层设备,实现用户和接口的绑定同时控制接口的用户接入数。

相比通过静态MAC地址和user-bind手动配置用户静态绑定,端口安全可以实现用户和接口的动态绑定。

相比通过DHCP snooping实现的用户和接口的动态绑定,端口安全的配置比较简单。另外端口安全还可以提供限制用户接入数量的功能。

[Switch-GigabitEthernet1/0/1]port-security enable //使能端口安全功能

[Switch-GigabitEthernet1/0/1]port-security mac-address sticky //使能端口安全后,才可以再使能sticky MAC功能

[Switch-GigabitEthernet1/0/1]port-security max-mac-num 1 //使能端口安全后,接口默认限制数为1,如果确认限制一个用户,可以不用配置端口默认限制数为1,如果有多个用户通过一个接口接入,请使用port-security max-mac-num修改限制数。

相关推荐
l1x1n03 分钟前
网络安全概述:从认知到实践
网络
鄃鳕3 分钟前
HTTP【网络】
网络·网络协议·http
蜡笔小新星16 分钟前
Python Kivy库学习路线
开发语言·网络·经验分享·python·学习
小白爱电脑2 小时前
WIFI网速不够是不是光猫的“路由模式”和“桥接模式”配置错了?
网络·智能路由器·桥接模式
qxqxa3 小时前
cfg80211是怎么配置无线设备的AP的?
网络·驱动开发
秋夫人4 小时前
http cache-control
网络·网络协议·http
不灭锦鲤6 小时前
ssrf学习(ctfhub靶场)
网络·学习·安全
weixin_548444266 小时前
2024年最新版本神马TV8.5影视APP源码 293TV影视点播系统源码搭建教程 神马TV8.2加强版反编译教程 保姆级小白可搭建 完整版本视频教程
网络
网络研究院8 小时前
如何安全地大规模部署 GenAI 应用程序
网络·人工智能·安全·ai·部署·观点
limengshi1383928 小时前
通信工程学习:什么是RIP路由信息协议
网络·网络协议·学习·智能路由器·信息与通信