【实战中提升自己】内网安全部署之端口隔离与MAC地址认证

1 1拓扑

复制代码
 「模拟器、工具合集」复制整段内容
链接:https://docs.qq.com/sheet/DV0xxTmFDRFVoY1dQ?tab=7ulgil

1 端口隔离技术部署

boss\]port-group 1 \[boss-port-group-1\]port-isolate enable 说明:这里有几个地方不需要部署,就是需要访问的,比如打印机,上行链路不需要定义,因为该功能是2个接口都部署了端口隔离的时候,该2个接口就不能互访,这样的话就算一个接口下面的PC干扰了病毒,或者ARP攻击,也不会影响其他设备。 2 **MAC地址认证** **说明:有时候我们希望对内网的PC的MAC进行验证,来更明确确定身份,只有MAC地址正确,就可以接入网络,对于用户,对于客户来说是透明的。当然这个部署需要在网络部署的时候对MAC地址做登记。** (1)开启MAC认证 \[boss\]mac-authen \[boss\]int e0/0/3【必须单独开启】 \[boss-Ethernet0/0/3\]mac-authen \[boss-Ethernet0/0/3\]mac-authen reauthenticate 批量开启 \[boss\]mac-authen interface Ethernet 0/0/1 to 0/0/7 (2)定义用户名 ![图片](https://i-blog.csdnimg.cn/img_convert/3fce1bbbab403ded7b28c569cac3023e.png) \[boss\]aaa \[boss-aaa\]local-user 000c29c4fe05 password cipher 000c29c4fe05 说明:用户名密码就是MAC地址,中间不需要-,这是默认格式是这个,注意是小写。 (3)查看状态 ![图片](https://i-blog.csdnimg.cn/img_convert/e247a28be2828f3c39e19ca707476d93.jpeg) 如果MAC地址的用户名不对的话 那么这个就认证不通过的。 (4)改变MAC地址格式 默认情况下是跟平时的不一样的, 如果希望跟平时一样的话,可以修改\[boss\]mac-authen username macaddress format with-hyphen,默认为without-hyphen (5)是否需要部署MAC地址认证功能 说明:该功能在如果在部署前已经登记了对应的MAC地址,这样的话部署起来比较方便,如果是后续需要实施该功能,需要通过一些工具批量查看MAC地址,继续记录了。它的好处就是对于客户来说是透明的,客户完全感觉不到,当不是内部用户进入网络,则进入不了。

相关推荐
派拉软件11 分钟前
从身份重塑到运行可控:派拉 AIGS 如何构建 AI Agent 安全治理底座?
人工智能·安全·ai agent·ai 安全·ai身份与访问控制管理
其实防守也摸鱼33 分钟前
upload-labs靶场的pass-2~12的解题步骤及原理讲解
笔记·安全·web安全·网络安全·教程·web·工具
小船跨境41 分钟前
2026 Google代理指南:如何安全获取搜索数据?
网络协议·tcp/ip·安全
IpdataCloud1 小时前
游戏安全运营中,如何用IP代理识别服务快速检测作弊网络出口?操作指南来了
运维·网络·tcp/ip·安全·游戏
HackTwoHub1 小时前
网络设备基线检查AI工具、内置专业基线库批量配置合规检测、自动生成安全整改报告
人工智能·安全·web安全·网络安全·系统安全·安全架构
2301_780789661 小时前
容器环境漏洞扫描:适配 K8s 架构的镜像与 Pod 安全检测方案
网络·安全·web安全·云原生·架构·kubernetes·ddos
TechWayfarer1 小时前
AI的幻觉谁来买单?智能体时代的数据溯源与鉴权
开发语言·python·安全·ai
xixixi777771 小时前
《机密计算破局政务金融、截图工具漏洞泄露NTLM哈希、智能体仿冒日增200+:AI安全的三场“攻防战”》
人工智能·安全·ai·金融·大模型·政务·合规
2501_915918411 小时前
iOS性能数据监控:从概念到工具实践,让应用运行更流畅
android·macos·ios·小程序·uni-app·cocoa·iphone
云栖梦泽在2 小时前
AI安全入门:如何快速识别AI系统的安全漏洞
大数据·人工智能·安全