交换机-端口安全

端口安全

1 概述

端口安全(Port Security)通过将接口学习到的动态MAC地址转换为安全MAC地址(包括安全动态MAC、安全静态MAC和Sticky MAC),阻止非法用户通过本接口和交换机通信,从而增强设备的安全性。

2 实验

复制代码
准备拓扑图,准备kali系统
复制代码
交换机上未配置端口安全,当kali发起mac攻击,造成交换机上出现大量伪造的mac地址,导致交换机mac表无法正常工作,后续所有的数据直接广播出去

1.进入到需要配置端口安全的接口
[Huawei]int g0/0/2
2.开启端口安全
[Huawei-GigabitEthernet0/0/2]port-security enable 
3.设置sticky模式
[Huawei-GigabitEthernet0/0/2]port-security mac-address sticky
4.设置端口自动学习mac个数,默认为1个
[Huawei-GigabitEthernet0/0/2]port-security max-mac-num 2

kali攻击命令 macof
相关推荐
流水迢迢lst9 分钟前
靶场练习day14--任意文件读取
网络·安全
z2014z27 分钟前
Deflate 算法详解
网络·算法
触想工业平板电脑一体机34 分钟前
触想工控机化身电力智能网关,助力电力系统安全高效运行
安全·系统安全
HAPPY酷35 分钟前
Linux `shutdown` 命令速查:安全关机与重启
linux·chrome·安全
globaldomain43 分钟前
安全研究发现OpenClaw AI代理“极易受劫持”
人工智能·安全·openclaw·龙虾
非凡ghost1 小时前
支持1000+格式:Wondershare Recoverit万能数据恢复
网络·windows·学习·软件需求·teamviewer
m0_738120721 小时前
渗透测试——pyexpvm靶机详细提权过程(MSF框架,Hydra数据库爆破,SUDO提权)
服务器·网络·数据库·python·sql·web安全
翱翔的苍鹰1 小时前
LangChain是一个主流的大语言模型(LLM)应用开发框架,核心功能是连接大模型与外部资源/工具。
网络·人工智能·python·深度学习·语言模型
草根站起来1 小时前
OCSP中国泛域名SSL证书申请
网络·网络协议·ssl
昵称只能一个月修改一次。。。1 小时前
并发服务器、多路IO复用
java·服务器·网络