交换机-端口安全

端口安全

1 概述

端口安全(Port Security)通过将接口学习到的动态MAC地址转换为安全MAC地址(包括安全动态MAC、安全静态MAC和Sticky MAC),阻止非法用户通过本接口和交换机通信,从而增强设备的安全性。

2 实验

复制代码
准备拓扑图,准备kali系统
复制代码
交换机上未配置端口安全,当kali发起mac攻击,造成交换机上出现大量伪造的mac地址,导致交换机mac表无法正常工作,后续所有的数据直接广播出去

1.进入到需要配置端口安全的接口
[Huawei]int g0/0/2
2.开启端口安全
[Huawei-GigabitEthernet0/0/2]port-security enable 
3.设置sticky模式
[Huawei-GigabitEthernet0/0/2]port-security mac-address sticky
4.设置端口自动学习mac个数,默认为1个
[Huawei-GigabitEthernet0/0/2]port-security max-mac-num 2

kali攻击命令 macof
相关推荐
楠枬29 分钟前
ARP 协议
网络·网络协议·arp
深盾安全39 分钟前
鸿蒙HAP包解包、打包、签名与加固全攻略
安全
wanhengidc42 分钟前
云手机就是虚拟机吗?
运维·网络·安全·智能手机
疾风铸境1 小时前
项目研发实录:电子称SDK封装dll给到QT和C#调用
linux·服务器·网络
wanhengidc1 小时前
使用云手机能否给企业降本增效
运维·网络·科技·游戏·智能手机
W-GEO2 小时前
前端安全攻防:XSS, CSRF 等常见威胁的防范与检测指南
前端·安全·xss
华强笔记2 小时前
KGDB(Kernel GNU Debugger)工具使用方法详解
网络·安全·gnu
自强的小白2 小时前
vlan(局部虚拟网)
网络·学习
愿时间能学会宽恕2 小时前
SpringBoot后端开发常用工具详细介绍——SpringSecurity认证用户保证安全
spring boot·后端·安全
徐子元竟然被占了!!2 小时前
RIP协议
网络·网络协议