交换机-端口安全

端口安全

1 概述

端口安全(Port Security)通过将接口学习到的动态MAC地址转换为安全MAC地址(包括安全动态MAC、安全静态MAC和Sticky MAC),阻止非法用户通过本接口和交换机通信,从而增强设备的安全性。

2 实验

复制代码
准备拓扑图,准备kali系统
复制代码
交换机上未配置端口安全,当kali发起mac攻击,造成交换机上出现大量伪造的mac地址,导致交换机mac表无法正常工作,后续所有的数据直接广播出去

1.进入到需要配置端口安全的接口
[Huawei]int g0/0/2
2.开启端口安全
[Huawei-GigabitEthernet0/0/2]port-security enable 
3.设置sticky模式
[Huawei-GigabitEthernet0/0/2]port-security mac-address sticky
4.设置端口自动学习mac个数,默认为1个
[Huawei-GigabitEthernet0/0/2]port-security max-mac-num 2

kali攻击命令 macof
相关推荐
JMchen123几秒前
Android网络安全实战:从HTTPS到双向认证
android·经验分享·网络协议·安全·web安全·https·kotlin
科技块儿2 分钟前
如何选择合适的IP查询工具?精准度与更新频率全面分析
网络·tcp/ip·安全
devmoon3 分钟前
Polkadot SDK 自定义 Pallet Benchmark 指南:生成并接入 Weight
开发语言·网络·数据库·web3·区块链·波卡
君鼎10 分钟前
计算机网络第九章:无线网络与移动网络学习总结
网络·计算机网络
匀泪19 分钟前
云原生(LVS DR模式ipvs实验)
服务器·网络·lvs
却道天凉_好个秋22 分钟前
密码学(一):sm4+ofb
网络·密码学·sm4·ofb
Hi2024021725 分钟前
在Docker容器中安全运行OpenClaw:无需虚拟机,体验AI助手
人工智能·安全·docker·openclaw
种时光的人25 分钟前
CANN 生态 ×AIGC 合规:cann-compliance 让大模型落地既安全又合规
安全·aigc
云姜.28 分钟前
TCP协议特性
服务器·网络·tcp/ip
hzb6666631 分钟前
unictf2026
开发语言·javascript·安全·web安全·php