网络》》以太网交换安全

端口隔离

csharp 复制代码
# 端口隔离 默认是 二层隔离  port-isolate mode   默认 是  l2
# 端口隔离   port-isolate mode all   隔离二层、三次同时隔离

》》二层隔离

》》arp 代理

ARP VLAN 代理就是为了解决这个"同一 IP 网段跨 VLAN"的特殊场景。

端口安全 又称使能安全端口 使能就是 开启

csharp 复制代码
# 进入接口视图
interface GigabitEthernet 0/0/1

# 启用端口安全 # 执行"使能端口安全"命令后 #  开启使能  配置后:端口变成"受控状态"
port-security enable
> 接口状态: [端口安全已启用] 
> 允许设备:  只允许第一个连接设备的MAC 
> 设备数量: 最多1个(默认值)
> 违规处理:> 保护动作(默认protect,静默丢弃)
interface GigabitEthernet 0/0/1
 port-security enable
 port-security max-mac-num 3       # 根据实际情况设置
 port-security mac-address sticky  # 自动学习并固化

# 设置最大MAC地址数(默认1)
port-security max-mac-num 5

# 设置违规后的处理动作
port-security protect-action {protect | restrict | shutdown}


# 1. 静态绑定(最安全)
port-security mac-address static 00e0-fc12-3456 vlan 10

# 2. 粘性学习(推荐)
port-security mac-address sticky  # 启用粘性学习
# 之后端口自动学习的MAC会自动转为静态条目

# 3. 查看安全MAC地址表
display port-security mac-address


》》mac-limit(MAC地址限制)


MAC地址漂移


csharp 复制代码
# 查看MAC地址漂移记录
# 华为/华三
display mac-address flapping record
# 显示最近发生的漂移事件

display mac-address flapping 00e0-fc12-3456
# 查看特定MAC的漂移历史
相关推荐
qq 13740186114 小时前
ISTA 2A-2011 (2022) 全解析|≤68kg 单个包装件部分模拟运输测试标准
网络·安全·安全性测试·ista·运输测试·运输包装
IT大白鼠4 小时前
Stuxnet病毒:改写战争形态的网络武器革命
安全·震网病毒
墨痕诉清风5 小时前
Web浏览器客户端检测网站网络健康(代码)
前端·网络·测试工具
ElevenS_it1885 小时前
Redis监控实战:内存使用+命中率+连接数三类核心指标接入Zabbix+分级告警完整配置方案
运维·网络·redis·mybatis·zabbix
财迅通Ai5 小时前
开拓药业KX-826:安全疗效构筑壁垒,机制互补卡位脱发新药黄金赛道
安全·开拓药业
oo哦哦5 小时前
搜索矩阵系统的最短路密码:用Dijkstra算法和网络流理论,解释为什么你做了1000个关键词,流量还不如别人30个
网络·算法·矩阵
一起聊电气5 小时前
智能断路器:守护智能照明系统的AI电气安全闸门
网络·人工智能·安全
hu55667986 小时前
华硕路由RT-AC68U梅林固件外部网络(WAN) -自定义 DDNS
网络
cd_949217216 小时前
邮件安全联防预警平台“网哨M01”:全面联防对抗社工钓鱼攻击
网络·安全·web安全
德迅云安全-小潘6 小时前
了解并防范跨站脚本攻击,XSS攻击全解析,德迅云安全SCDN提供全方位的安全
网络·安全·xss