《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > CISCO交換機端口安全一點通
CISCO交換機端口安全一點通
網界網
摘要: 某單位中有一臺Cisco3550交換機,出于網絡安全的考慮,對某些端口的安全性要求較高,即只能接入指定的主機,比如設置一間辦公室只有某臺筆記本電腦可以接入網絡,當他帶著筆記本出去后,即使空出了網絡接口,其它的電腦也無法使用這根網線。下面我們就看網絡管理人員是如何逐步實現這一需求的。
Abstract:
Key words :

場景:某單位中有一臺CISCO3550交換機,出于網絡安全的考慮,對某些端口的安全性要求較高,即只能接入指定的主機,比如設置一間辦公室只有某臺筆記本電腦可以接入網絡,當他帶著筆記本出去后,即使空出了網絡接口,其它的電腦也無法使用這根網線。下面我們就看網絡管理人員是如何逐步實現這一需求的。

一、判斷交換機端口通斷狀態的方法
作為網絡管理員,在應用新的功能前,肯定要先經過測試,即為了保證網絡的穩定運行,只能在空閑的端口上面測試新功能。如何找到空閑的端口,到交換機的前面直接去查看是一種方法,當然作為一名資深的網管人員來說,一般是不會這么做的,我們是通過在交換機上執行相應的指令來找到自己所需的答案的。以前我是用show inter命令來看,但是這條命令顯示的信息太多了,看起來不方便,現在我是用show inter status命令來看,這條命令可以逐條顯示出每個端口的通斷狀態(用“connected”和“notconnect”來表示),本例中我就通過這條命令找到了一個空閑的端口3來進行隨后的測試。
3550#show inter status
Port Name Status Vlan Duplex Speed Type
Fa0/3 huangtun notconnect 66 auto auto 10/100BaseTX
二、端口安全的基本操作
(一)顯示端口3口上面的MAC地址
3550#show mac-address-table int fa0/3
Mac Address Table
-------------------------------------------
Vlan Mac Address Type Ports
---- ----------- -------- -----
(由于端口上面現在沒接任何網線,所以顯示該端口上面沒有任何MAC地址)
 
3550#clear mac-address-table dynamic inter fa0/3
以上兩步操作的目的是確認當前端口上面沒有MAC地址的記錄,以便證明我們以后進行的操作是有效的。
(三)關閉端口、將其配置為接入端口并執行配置端口安全的命令
端口安全的實現是通過switchport port-security命令來實現的,這是一條核心的指令,輔以與之相關的其它命令,我們就可以實現端口安全的設置。由于大多采用的默認設置,所以本例實現的功能是端口3上面只允許一個指定的MAC地址通過,并在出現安全違規時關閉端口,先對相關的設置命令做一下解釋:
switchport port-security命令在端口上啟用端口安全,默認設置情況下只允許一個MAC地址通過,并在出現安全違規時關閉接口。)
switchport port-security mac-add sticky命令讓交換機獲悉當前與端口相關聯的MAC地址,該地址將包含在運行配置中。如果將運行配置保存到啟動配置中,則路由器重啟后,該地址也將保留下來。
介紹完核心命令的操作,我們再介紹一下端口安全操作的思路:首先關閉端口3。使用命令switchport mode access將端口配置為接入端口,以便配置端口安全。使用命令switchport port-securtiy啟用端口安全,然后使用命令swithchport port-security mac-address sticky讓端口獲悉其連接機的主機的IP地址。最后,執行命令no shutdown重新啟用端口,使其能夠獲悉主機的MAC地址,實現以上操作的命令如下。
3550#conf t
Enter configuration commands, one per line. End with CNTL/Z.
3550(config)#inter fa0/3
3550(config-if)#shutdown
3550(config-if)#switchport mode access
3550(config-if)#switchport port-security
3550(config-if)#switchport port-security mac-address sticky(設置MAC地址的粘性,我對這條命令的理解是交換機會自動的學習到第一次接到到該端口的網絡設備的MAC地址,并把它記錄到當前的配置文件中)
3550(config-if)#end
 
1、查看當前配置文件中有關FA0/3端口的信息
3550#show run inter fa0/3
Building configuration...
Current configuration : 281 bytes
!
interface FastEthernet0/3
switchport access vlan 66
switchport mode access
switchport port-security
switchport port-security mac-address sticky
end
2、查看有關FA0/3端口安全方面的信息
Port Security : Enabled
Port Status : Secure-down
Violation Mode : Shutdown
Aging Time : 0 mins
Aging Type : Absolute
SecureStatic Address Aging : Disabled
Maximum MAC Addresses : 1
Total MAC Addresses : 0
Configured MAC Addresses : 0
Sticky MAC Addresses : 0
Last Source Address : 0000.0000.0000
Security Violation Count : 0
(五)實際測試
我們拿一臺筆記本電腦,接入FA0/3端口,這臺筆記本網卡的狀態顯示為連通,由于VLAN66網段內有DHCP服務器,也可以順利的獲取IP地址,訪問網絡。然后再將連接這臺筆記本電腦的網線接到另外一臺微機上,該微機的網卡狀態顯示為斷開,說明端口安全已經生效。
(六)存在的問題
本來以為端口安全的操作到此已經完成了,但是將這根網線再插回到剛才的那臺筆記本電腦上時,卻發現網絡仍然處于斷開狀態,查看端口的狀態,處于“error disable”,雖然我們可以通過在FA0/3端口執行shutdown和no shutdown命令將這個端口恢復正常,但是這個操作太麻煩了,而且也不現實,總不能每次用戶每次發現端口關閉了以后,都去找網管員執行shutdown、no shutdonw命令。

三、對端口安全設置的深入研究
在已經實現端口安全的基礎上(雖然效果跟我們的要求還有一定差距),我們繼續對相關的功能進行研究,在查看端口安全狀態的“Violation(違背) Mode”時,發現默認的處理是shutdown,那么還有沒有其它的選項呢?通過“?”(幫助),我們還真找到其它的兩個選項,分別為
3550(config-if)#switchport port-security violation ?
protect Security violation protect mode
restrict Security violation restrict mode
shutdown Security violation shutdown mode
通過查看相關的資料,我們了解到protect參數的含義是當發生違背安全的情況時,是將數據包丟棄,這正好我們的設想,即不是將發生違規的端口關閉,而是將違規的數據包丟棄,這才是我們所要的結果,具體的設置命令如下:
3550#conf t
Enter configuration commands, one per line. End with CNTL/Z.
3550(config)#inter fa0/3
3550(config-if)#shut
3550(config-if)#end
3550#show port-security inter fa0/3
Port Security : Enabled
Port Status : Secure-down
Violation Mode : Protect
Aging Time : 0 mins
Aging Type : Absolute
SecureStatic Address Aging : Disabled
Maximum MAC Addresses : 1
Total MAC Addresses : 1
Configured MAC Addresses : 0
Sticky MAC Addresses : 1
Last Source Address : 485b.39b8.a060
Security Violation Count : 0
從實際測試的效果來看也達到我們的要求,即該端口安全的設置生效后,首先連接筆記本電腦是可以接入網絡的,更換為一臺臺式機以后,該臺式機的網卡狀態仍然顯示為已連接,但是網絡數據不通,當重新接回筆記本電腦后,網絡的通訊又恢復正常了。
此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美日韩亚洲在线| 久久婷婷影院| 欧美成人激情视频| 国产精品大全| 亚洲男女自偷自拍图片另类| 欧美视频免费| 久久久免费精品视频| 欧美国产日韩视频| 欧美激情一区二区久久久| 国产原创一区二区| 一区二区三区视频在线播放| 亚洲欧美综合| 国产午夜精品理论片a级探花| 欧美一区二区高清| 国产精品入口福利| 欧美精品一区二区在线观看| 国产日韩欧美黄色| 国产色爱av资源综合区| 国产一区自拍视频| 亚洲国产精品久久久久秋霞不卡| 久久免费一区| 久久爱www| 在线播放亚洲| 亚洲一区二区三区欧美| 午夜精品成人在线视频| 一区二区三区精密机械公司| 欧美日韩mv| 在线观看一区欧美| 国产一区二区三区四区三区四| 亚洲第一狼人社区| 国产精品永久在线| 久久亚洲午夜电影| 午夜在线视频一区二区区别| 亚洲黄色在线看| 狠狠干综合网| 亚洲调教视频在线观看| 欧美成人一区二区| 免费看的黄色欧美网站| 欧美调教vk| 国产精品xxxav免费视频| 久久久久久久成人| 欧美激情亚洲一区| 乱中年女人伦av一区二区| 亚洲国产天堂久久综合| 亚洲七七久久综合桃花剧情介绍| 国产精品视频精品视频| 在线观看亚洲| 欧美日韩国产色视频| 久久九九有精品国产23| 亚洲欧美国产高清| 欧美成人a∨高清免费观看| 欧美一区在线直播| 久久久中精品2020中文| 国外成人免费视频| 亚洲精品中文字幕在线| 欧美一区2区视频在线观看| 欧美性感一类影片在线播放| 国产精品日韩精品欧美精品| 国产精品日韩在线| 欧美国产亚洲视频| 国产一区视频在线观看免费| 国产午夜精品久久久久久久| 国产一区白浆| 久久视频在线视频| 欧美日韩免费高清一区色橹橹| 国内偷自视频区视频综合| 日韩西西人体444www| 国产欧美日韩高清| 国产老女人精品毛片久久| 一本色道久久综合狠狠躁篇怎么玩| 久久久久久亚洲综合影院红桃| 亚洲高清免费视频| 亚洲人成亚洲人成在线观看图片| 亚洲精品免费看| 欧美成人免费全部观看天天性色| 正在播放亚洲一区| 国产免费亚洲高清| 美女被久久久| 午夜精品免费视频| 欧美v亚洲v综合ⅴ国产v| 亚洲欧美日韩视频一区| 欧美中文字幕| 欧美va天堂在线| 亚洲精品美女在线| 亚洲七七久久综合桃花剧情介绍| 亚洲视频自拍偷拍| 亚洲已满18点击进入久久| 欧美成人一区二区在线| 国产亚洲一区精品| 久久精品国产2020观看福利| 韩国一区二区三区在线观看| 久久这里只有| 国产精品美女主播在线观看纯欲| 国产精品久久久久久久久久免费| 欧美三级黄美女| 99视频精品全部免费在线| 欧美日韩一区二区国产| 亚洲精品视频免费观看| 亚洲国产视频一区二区| 久久久成人精品| 欧美日韩在线一二三| 91久久在线视频| 夜夜狂射影院欧美极品| 国产精品看片资源| 亚洲国产欧美一区二区三区同亚洲| 欧美色区777第一页| 欧美主播一区二区三区| 欧美性感一类影片在线播放| 久久精品人人做人人爽电影蜜月| 先锋影音国产一区| 欧美日韩精品免费观看视频| 国产视频一区三区| 亚洲精品乱码久久久久| 亚洲精品乱码视频| 欧美日韩在线综合| 亚洲深夜福利| 亚洲国产一区二区视频| 国产精品久久久久毛片大屁完整版| 在线精品国产欧美| 在线观看91精品国产麻豆| 欧美日韩美女在线观看| 国产精品卡一卡二| 亚洲精品日日夜夜| 国产精品一区免费观看| 亚洲国产免费看| 欧美精品少妇一区二区三区| 亚洲电影专区| 国产精品久久久久久久久久久久| 国产亚洲精品bt天堂精选| 欧美韩日一区二区三区| 欧美韩国日本综合| 久久精品国产一区二区三区免费看| 亚洲视频视频在线| 久热综合在线亚洲精品| 99热这里只有成人精品国产| 国产精品中文字幕欧美| 久久久高清一区二区三区| 在线观看国产精品淫| 久久天堂精品| 亚洲乱码国产乱码精品精可以看| 亚洲国产日韩欧美在线动漫| 久久夜色精品国产欧美乱| 欧美日韩精品一区二区在线播放| 亚洲精品免费一二三区| 欧美理论在线播放| 欧美日韩亚洲另类| 亚洲欧美综合精品久久成人| 亚洲精品一品区二品区三品区| 久久av一区二区| 蜜臀99久久精品久久久久久软件| 国产日韩精品一区二区三区在线| 久久久国产精品一区二区三区| 裸体女人亚洲精品一区| 亚洲风情亚aⅴ在线发布| 日韩亚洲欧美精品| 久久成人这里只有精品| 亚洲欧洲日本mm| 国产精品久久久久77777| 亚洲国产精品一区二区www| 韩国久久久久| 亚洲综合视频在线| 亚洲精品免费电影| 久久午夜色播影院免费高清| 最新日韩在线视频| 欧美黑人一区二区三区| 欧美一级视频免费在线观看| 欧美人在线视频| 国产日韩欧美精品一区| 最新国产拍偷乱拍精品| 欧美成人免费播放| 亚洲国产一区二区三区在线播| 久久久久se| 欧美午夜不卡在线观看免费| 国产精品久久一卡二卡| 欧美主播一区二区三区| 久久精品国产亚洲5555| 在线观看91精品国产入口| 免费亚洲电影在线观看| 在线观看福利一区| 欧美在线综合视频| 欧美成在线观看| 午夜性色一区二区三区免费视频| 亚洲一区视频在线观看视频| 欧美特黄一级| 国产精品免费视频xxxx| 国产精品夫妻自拍| 国产精品亚洲网站| 欧美精品一区二区三区蜜臀| 亚洲高清一区二区三区| 欧美日韩国产丝袜另类| 夜夜嗨av一区二区三区中文字幕| 欧美日韩亚洲网| 国产丝袜美腿一区二区三区| 国产精品福利在线观看网址| 亚洲国产精品ⅴa在线观看| 亚洲人成在线观看网站高清| 日韩视频免费观看| 欧美视频一区在线观看| 中文亚洲视频在线| 91久久精品国产91性色| 午夜精品久久久久久久久久久久| 免费一级欧美片在线观看| 欧美日韩亚洲一区三区| 亚洲美女在线看| 欧美日韩二区三区| 久久久久一本一区二区青青蜜月| 精品成人一区二区| 欧美日韩国产精品一区| …久久精品99久久香蕉国产| 欧美高清在线视频| 国产精品毛片a∨一区二区三区| 黄色成人免费网站| 欧美日韩亚洲高清一区二区| 欧美日韩在线免费视频| 亚洲福利视频三区| 亚洲午夜电影| 榴莲视频成人在线观看| 性欧美videos另类喷潮| 欧美亚洲一区三区| 欧美11—12娇小xxxx| 一区二区三区高清在线观看| 国内精品视频一区| 亚洲在线观看视频网站| 国产三区精品| 亚洲欧美一区二区三区久久| 一区二区三区.www| 欧美区国产区| 国产精品v欧美精品v日韩| 99re6这里只有精品| 欧美日本一区二区视频在线观看| 国产精品爽爽ⅴa在线观看| 亚洲欧美偷拍卡通变态| 国产一区二区| 欧美黄色一区二区| 国产精品国产三级国产aⅴ无密码| 欧美成人在线免费视频| 欧美日本一区二区三区| 国产精品视频男人的天堂| 国产精品视频网站| 亚洲欧美中文在线视频| 国产毛片久久| 亚洲精品一区二区三区樱花| 亚洲欧洲美洲综合色网| 欧美性猛交xxxx乱大交蜜桃| 男女激情久久| 欧美激情视频一区二区三区不卡| 欧美国产综合| 欧美久久久久| 久久久精品久久久久| 久久久久久一区二区| 一区在线观看视频| 在线不卡a资源高清| 欧美视频亚洲视频| 欧美国产成人精品| 久久在线免费观看| 欧美1级日本1级| 欧美福利视频一区| 欧美www视频在线观看| 国产一区二区福利| 免播放器亚洲一区| 久久九九热免费视频| 亚洲欧美日韩直播| 欧美高清自拍一区| 久久亚洲精品伦理| 亚洲一区中文| 韩日在线一区| 午夜国产欧美理论在线播放| 国产精品免费福利| 午夜久久久久久久久久一区二区| 黄色成人在线网站| 牛牛精品成人免费视频| 欧美成人r级一区二区三区| 免费成人在线观看视频| 中文国产亚洲喷潮| 国产伦一区二区三区色一情| 免费日韩成人| 亚洲视频导航| 欧美一区二区精美| 国产精品久久久久9999高清| 国产情人综合久久777777| 影音先锋久久资源网| 一区二区三区在线免费视频| 小嫩嫩精品导航| 欧美日韩裸体免费视频| 国产热re99久久6国产精品| 亚洲国产日韩综合一区| 欧美大片va欧美在线播放| 欧美系列一区| 欧美精品在线一区| 亚洲一区二区三区四区中文| 国产一区二区黄色| 亚洲综合国产| 99人久久精品视频最新地址| 亚洲综合精品自拍| 日韩视频二区| 国产女优一区| 极品日韩av| 在线综合亚洲欧美在线视频| 久久亚洲春色中文字幕久久久| 亚洲高清电影| 亚洲欧美卡通另类91av| 国产精品老女人精品视频| 国产精品成人v| 一色屋精品亚洲香蕉网站| 久久九九精品| 久久久人成影片一区二区三区| 国产欧美一区二区三区在线看蜜臀| 夜夜爽夜夜爽精品视频| 宅男噜噜噜66一区二区| 亚洲第一二三四五区| 91久久精品一区| 91久久国产自产拍夜夜嗨| 揄拍成人国产精品视频| 欧美制服丝袜| 亚洲一区二区三区高清不卡| 欧美三日本三级三级在线播放| 蜜桃精品一区二区三区| 亚洲风情亚aⅴ在线发布| 羞羞视频在线观看欧美| 亚洲午夜精品国产| 亚洲国产欧美一区| 影音欧美亚洲| 亚洲永久网站| 欧美在线1区| 亚洲综合国产| 国产精品久久久久一区| 久久女同精品一区二区| 久久男人av资源网站|