端口安全老化细节

我们都知道port-security aging-time命令用来配置端口安全动态MAC地址的老化时间,但是后面还可以加上类型:

SW1-GigabitEthernet0/0/1\]port-security aging-time 5 type · absolute Absolute time 绝对老化 · inactivity Inactivity time相对老化 默认的就是绝对老化,敲了type是可以选择相对老化的。 **绝对老化(Absolute Aging):** 在绝对老化模式下,当设置了老化时间后,交换机会每分钟对安全MAC地址表进行一次检测。 交换机会累加每个安全MAC地址的老化时间。当某个MAC地址的老化时间大于等于设置的时间时(比如300秒),该MAC地址会被老化掉。 举例来说,现在的时间是0:00:00,0:00:30秒的时候学到了一个安全MAC地址表。 当时间来到0:01:00设备会执行第一次安全MAC地址表检查。MAC地址表老化时间累计到30秒了,因为是30秒的时候学到的,到一分钟的时候正好学了30秒。 当设备来到0:02:00的时候设备执行第二次老化检测,MAC已经学到了一分30秒 在第三分钟的时候。设备执行第三次检测,两分30秒, 然后在四分钟的时候执行第四次检测是三分30秒, 在第五分钟的时候是第五次检测是四分30秒。 在第六分钟的时候是第六次检测是五分30秒, 当设备在检测时候的时候,老化时间已经累计到大于等于300秒的时候。才会被老化掉, 6分钟这里超过300秒了-老化掉。 ![图片5.png](https://img-blog.csdnimg.cn/img_convert/ccb8f11e6f9f4fdfe6244d2046387002.png) **相对老化(Inactivity Aging):** 相对老化模式下,老化时间也是设定的,但是在接口学习到新的数据包时,老化计时会重置。 举例来说,如果在1:30学习到MAC地址,但在1:30又接收到来自同一MAC地址的数据包,老化时间会重置为0,从这一时刻重新开始计时。 ![图片6.png](https://img-blog.csdnimg.cn/img_convert/ab6e8284577baf82909de03311a96305.png) 无论是绝对老化还是相对老化,它们都是用来管理动态学习的MAC地址,防止网络中未经授权的设备接入。绝对老化会在设定时间后强制性地老化掉MAC地址,而相对老化则会在接收到新数据包时重置老化时间。使用MAC地址绑定可以确保特定MAC地址只能连接到指定端口,提高网络的安全性和管理性。[网工大佬都不一定清楚地端口安全老化细节,5分钟带你分分钟看透-新盟教育-思科华为网络工程师认证-HCIE/CCIE\|HCIP/CCNP\|HCIA/CCNA线上培训机构](https://thinkmo.com.cn/details/id/3856.html "网工大佬都不一定清楚地端口安全老化细节,5分钟带你分分钟看透-新盟教育-思科华为网络工程师认证-HCIE/CCIE|HCIP/CCNP|HCIA/CCNA线上培训机构")

相关推荐
用户479492835691536 分钟前
什么是XSS攻击,怎么预防,一篇文章带你搞清楚
前端·javascript·安全
白帽子黑客罗哥44 分钟前
云原生安全深度实战:从容器安全到零信任架构
安全·云原生·架构·零信任·容器安全·kubernetes安全·服务网络
TG_yunshuguoji1 小时前
亚马逊云代理商:怎么快速构建高安全区块链应用?
网络·安全·云计算·区块链·aws
喜欢你,还有大家2 小时前
企业安全防护之——防火墙
服务器·网络·安全
滑水滑成滑头2 小时前
**发散创新:探索零信任网络下的安全编程实践**随着信息技术的飞速发展,网络安全问题日益凸显。传统的网络安全防护方式已难以
java·网络·python·安全·web安全
光影少年3 小时前
网络安全生态及学习路线
学习·安全·web安全
是Yu欸4 小时前
【仓颉语言】原生智能、全场景与强安全的设计哲学
开发语言·安全·鸿蒙·鸿蒙系统·仓颉语言
酷柚易汛智推官4 小时前
基于MemU的自主代理记忆管理系统:技术解析与实践
java·安全·架构
Jewel Q5 小时前
主流移动通信标准
安全
newxtc6 小时前
【山西政务服务网-注册_登录安全分析报告】
selenium·安全·yolo·政务·安全爆破