交换机-端口安全

端口安全

1 概述

端口安全(Port Security)通过将接口学习到的动态MAC地址转换为安全MAC地址(包括安全动态MAC、安全静态MAC和Sticky MAC),阻止非法用户通过本接口和交换机通信,从而增强设备的安全性。

2 实验

复制代码
准备拓扑图,准备kali系统
复制代码
交换机上未配置端口安全,当kali发起mac攻击,造成交换机上出现大量伪造的mac地址,导致交换机mac表无法正常工作,后续所有的数据直接广播出去

1.进入到需要配置端口安全的接口
[Huawei]int g0/0/2
2.开启端口安全
[Huawei-GigabitEthernet0/0/2]port-security enable 
3.设置sticky模式
[Huawei-GigabitEthernet0/0/2]port-security mac-address sticky
4.设置端口自动学习mac个数,默认为1个
[Huawei-GigabitEthernet0/0/2]port-security max-mac-num 2

kali攻击命令 macof
相关推荐
网络系统管理5 分钟前
第八届江苏技能状元大赛选拔赛信息通信网络运行管理项目模块D网络服务与系统运维-Linux样题解析
linux·运维·网络
德迅云安全-小潘24 分钟前
网站遭遇SQL注入攻击?应急处置、漏洞修复与长效防御完整方案
网络·sql·oracle
RestCloud36 分钟前
2026年企业API安全治理实战:从OAuth2.0到API网关统一认证的深度对比
安全·数据安全·ipaas·api治理·api网关·api安全·集成平台
电子元件小说家1 小时前
Coilcraft S5499-DL 国产替代选型分析:同于科技 Tonevee 同参数产品评估指南
网络·科技
VidDown1 小时前
VidDown 工具站:视频分辨率技术
javascript·网络·编辑器·音视频·视频编解码·视频
长和信泰光伏储能1 小时前
探索绿色能源:离网光伏系统安装指南
网络
heimeiyingwang1 小时前
【架构实战】灰度发布实战:安全上线不翻车
安全·架构
极客先躯2 小时前
高级java每日一道面试题-2026年02月09日-实战篇[Docker]-Docker 容器有哪些安全风险?如何缓解?
java·运维·网络·安全·docker·容器
知识浅谈2 小时前
人工智能日报 每日AI新闻(2026年6月12日):Agent安全、AI编程与国内高考场景加速落地
人工智能·安全·ai编程
七夜zippoe2 小时前
DolphinDB OPC-UA协议接入:工业标准通信
网络·通信·dolphindb·工业标准·opc-ua