网络故障与排除(一)

一、Router-ID冲突导致OSPF路由环路

路由器收到相同Router-ID的两台设备发送的LSA,所以查看路由表看到的OSPF缺省路由信息就会不断变动。而当C1的缺省路由从C2中学到,C2的缺省路由又从C1中学到时,就形成了路由环路,因此出现路由不可达,造成丢包。

内网配置策略路由后,内网用户无法通过公网地址访问内部服务器。问题:AR路由器内网接口GE0/0/0配置策略路由后,内网用户HostA无法通过公网地址2.2.2.2访问内部服务器,去掉了接口策略路由后可以访问。

二、端口安全

端口安全:(Port Security)通过将接口学习到的动态MAC地址转换为安全端口安全MAC地址(包括安全动态MAC、安全静态MAC和StickyMAC)阻止非法用户通过本接口和交换机通信,一般使用在接入层设备,实现用户和接口的绑定同时控制接口的用户接入数。

相比通过静态MAC地址和user-bind手动配置用户静态绑定,端口安全可以实现用户和接口的动态绑定。

相比通过DHCP snooping实现的用户和接口的动态绑定,端口安全的配置比较简单。另外端口安全还可以提供限制用户接入数量的功能。

Switch-GigabitEthernet1/0/1\]port-security enable //使能端口安全功能 \[Switch-GigabitEthernet1/0/1\]port-security mac-address sticky //使能端口安全后,才可以再使能sticky MAC功能 \[Switch-GigabitEthernet1/0/1\]port-security max-mac-num 1 //使能端口安全后,接口默认限制数为1,如果确认限制一个用户,可以不用配置端口默认限制数为1,如果有多个用户通过一个接口接入,请使用port-security max-mac-num修改限制数。

相关推荐
白帽黑客沐瑶15 小时前
【网络安全就业】信息安全专业的就业前景(非常详细)零基础入门到精通,收藏这篇就够了
网络·安全·web安全·计算机·程序员·编程·网络安全就业
树码小子16 小时前
Java网络编程:(socket API编程:TCP协议的 socket API -- 回显程序的服务器端程序的编写)
java·网络·tcp/ip
绿箭柠檬茶17 小时前
Ubuntu 服务器配置转发网络访问
服务器·网络·ubuntu
real 118 小时前
传输层协议UDP
网络·网络协议·udp
路由侠内网穿透19 小时前
本地部署 GPS 跟踪系统 Traccar 并实现外部访问
运维·服务器·网络·windows·tcp/ip
喵手1 天前
玩转Java网络编程:基于Socket的服务器和客户端开发!
java·服务器·网络
徐子元竟然被占了!!1 天前
实验-基本ACL
网络
ftpeak1 天前
从零开始使用 axum-server 构建 HTTP/HTTPS 服务
网络·http·https·rust·web·web app
LabVIEW开发1 天前
LabVIEW气体污染无线监测
网络·labview·labview知识·labview功能·labview程序
error:(1 天前
【从零到公网】本地电脑部署服务并实现公网访问(IPv4/IPv6/DDNS 全攻略)
网络·智能路由器