网络》》以太网交换安全

端口隔离

csharp 复制代码
# 端口隔离 默认是 二层隔离  port-isolate mode   默认 是  l2
# 端口隔离   port-isolate mode all   隔离二层、三次同时隔离

》》二层隔离

》》arp 代理

ARP VLAN 代理就是为了解决这个"同一 IP 网段跨 VLAN"的特殊场景。

端口安全 又称使能安全端口 使能就是 开启

csharp 复制代码
# 进入接口视图
interface GigabitEthernet 0/0/1

# 启用端口安全 # 执行"使能端口安全"命令后 #  开启使能  配置后:端口变成"受控状态"
port-security enable
> 接口状态: [端口安全已启用] 
> 允许设备:  只允许第一个连接设备的MAC 
> 设备数量: 最多1个(默认值)
> 违规处理:> 保护动作(默认protect,静默丢弃)
interface GigabitEthernet 0/0/1
 port-security enable
 port-security max-mac-num 3       # 根据实际情况设置
 port-security mac-address sticky  # 自动学习并固化

# 设置最大MAC地址数(默认1)
port-security max-mac-num 5

# 设置违规后的处理动作
port-security protect-action {protect | restrict | shutdown}


# 1. 静态绑定(最安全)
port-security mac-address static 00e0-fc12-3456 vlan 10

# 2. 粘性学习(推荐)
port-security mac-address sticky  # 启用粘性学习
# 之后端口自动学习的MAC会自动转为静态条目

# 3. 查看安全MAC地址表
display port-security mac-address


》》mac-limit(MAC地址限制)


MAC地址漂移


csharp 复制代码
# 查看MAC地址漂移记录
# 华为/华三
display mac-address flapping record
# 显示最近发生的漂移事件

display mac-address flapping 00e0-fc12-3456
# 查看特定MAC的漂移历史
相关推荐
果丁智能2 小时前
智能锁赋能网约房民宿数字化管控:身份核验+远程授权,筑牢安全防线、降本增效
网络·数据库·人工智能·安全·智能家居
wp123_12 小时前
射频前端无源器件观察:Coilcraft WBC1-1TLC vs TONEVEE WBT1-1CT 国产与进口巴伦变压器的技术博弈
网络
云安全助手3 小时前
Anthropic年度报告解读:AI重塑网络攻击形态,传统防御体系亟待升级
人工智能·安全·网络安全·ai大模型
映翰通朱工3 小时前
工业4G网关无公网IP远程运维实战(内网终端异地访问方案)
运维·服务器·网络·安全·智能路由器
天南散修3 小时前
MT7916 BA流程
网络·驱动开发·wifi·802.11
Yang96114 小时前
多功能一体化,成都鼎讯 LDMN-JM1 满足石油煤矿设备检定与训练需求
网络·能源
IP老炮不瞎唠4 小时前
Python 价格监控如何实现?思路与实用方法分享
运维·服务器·网络
GIS数据转换器4 小时前
城市排水生命线安全运行监测平台深度解析
java·运维·人工智能·python·安全·数据挖掘·无人机
睡不醒男孩0308235 小时前
CLup 6.x 版本中针对StarRocks 存算一体集群的完整操作手册
java·服务器·网络·clup
dog2505 小时前
网络长尾延时的重尾本质
开发语言·网络·php