交换机特性

  1. MUX VLAN分类:

    一个主VLAN只能绑定一个隔离型VLAN,可以绑定多个团体型VLAN。隔离型VLAN和团体型VLAN不能关联多个主VLAN

    • 主VLAN
    • 辅助VLAN
      • 隔离型VLAN:属于隔离型VLAN只能和主VLAN通信
      • 团体型VLAN:属于团体型VLAN只能和同一个团体的VLAN和主VLAN通信
  2. 端口隔离

    • 同一个隔离组的隔离端口之间不能互相访问,不同隔离组的端口可以互相访问
    • 隔离端口可以和非隔离端口互相访问
    • 隔离端口仅在交换机本地实现
  3. 端口安全

    1. 启用端口安全后默认一个端口只能学习一个MAC地址

    2. 安全端口默认不老化MAC地址

    3. 作用

      • 限制端口学习的MAC地址数量,防止MAC地址泛洪攻击
      • 只允许特定的SMAC地址的数据帧进行通信,防止SMAC地址欺骗攻击
    4. 类型

      将接口学习到的动态MAC地址转换为安全MAC地址(包含安全动态MAC、安全静态MAC和Sticky MAC)阻止非法用户通过本接口和交换机通信

      • 用静态MAC地址,工作量大,需要管理员将用户的正确MAC地址收集到,然后进行进一步配置

      • Sricky MAC,无需管理员收集的MAC地址,并假定目前用户的MAC地址是合法的,那么使用粘的功能,自动绑定动态安全MAC地址,在保持配置后,重启依然失效,减轻管理员工作量

    5. 接口漂移和安全限制动作

      如果收到报文的源MAC地址已经存在在其他接口的静态MAC表中,交换机则认为存在静态MAC地址偏移,则会执行以下其中一种动作

  1. 安全端口老化时间类型(默认不老化)

相关推荐
网络研究院12 天前
2026年网络安全
网络·安全·法律·法规·趋势·发展
酣大智12 天前
ARP代理--工作原理
运维·网络·arp·arp代理
treesforest12 天前
AI安全系统如何识别异常访问?IP风险识别正在成为关键能力
网络·人工智能·tcp/ip·安全·web安全
shushangyun_12 天前
2026年快消品B2B系统推荐:支持终端门店订货、促销政策自动化的工具?
java·运维·网络·数据库·人工智能·spring·自动化
2601_9618451512 天前
粉笔行测题库|系统班|刷题
网络·百度·微信·微信公众平台·facebook·新浪微博
程序猿阿伟12 天前
《Chrome离线扩展安装的底层逻辑与场景落地指南》
服务器·网络·chrome
InHand云飞小白12 天前
无人值守站点网络困境?工业级路由器IR315破解连接难题
网络·物联网·4g·工业路由器·4g路由器·iiot·蜂窝路由器
森G12 天前
75、服务器源码解析---------云视频服务项目
linux·服务器·网络·c++·qt
江华森12 天前
TCP/IP 协议栈实战 — 7 个实验详解
网络·tcp/ip·智能路由器
酉鬼女又兒13 天前
零基础入门计算机网络运输层:端到端通信核心作用、端口号分类规则、复用分用工作机制及UDP与TCP协议全方位对比详解
网络·网络协议·tcp/ip·计算机网络·考研·udp·php