交換機端口安全防護與配置

防止公司內(nèi)部用戶的 IP地址沖突,防止公司內(nèi)部的網(wǎng)絡(luò)攻擊和破壞行為。為每一位員工分配了固定的IP 地址,并且限制只允許公司員工主機可以使用網(wǎng)絡(luò),不得隨意連接其他主機。
1、配置交換機端口的最大連接數(shù)限制。
Switch#configure terminal
Switch(config)#interface range fastethernet 0/3 進行0模塊第3端口的配置模式
Switch(config-if)#switchport port-security 開啟交換機的端口安全功能
Switch(config-if)#switchport port-secruity maximum 1 配置端口的最大連接數(shù)為1
Switch(config-if)#switchport port-secruity violation shutdown 配置安全違例的處理方式為shutdown
2、驗證測試:查看交換機的端口安全配置。
Switch#show port-security
3、配置交換機端口的地址綁定
Switch#configure terminal
Switch(config)#interface f astethernet 0/3
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security mac-address 00 06.1bde.13b4 ip-address 172.16.1.55 配置IP 地址和MAC 地址的綁定
4、驗證測試:查看地址安全綁定配置。
Switch#show port-security address
5、查看主機的IP 和MAC 地址信息 。在主機上打開CMD 命令提示符窗口,執(zhí)行ipconfig /all 命令。
6、三層交換機。
相關(guān)推薦:
FAST FS05交換機怎么用? fast fs05設(shè)置的方法
相關(guān)文章
- cisco交換機telnet怎么配置?cisco交換機想要配置telnet,該怎么配置呢?下面我們就來看看詳細的設(shè)置方法,很簡單,需要的朋友可以參考下2016-12-26
- 這篇文章主要介紹了集線器與交換機有哪些區(qū)別(智能與非智能的差別),需要的朋友可以參考下2016-12-21
- 這篇文章主要介紹了集線器、交換機和路由器通俗點的解釋,變壓器就像路由器,插座就像交換機,需要的朋友可以參考下2016-12-21
概念釋疑:集線器、交換機、路由器、網(wǎng)橋與網(wǎng)關(guān)
這篇文章主要介紹了概念釋疑:集線器、交換機、路由器、網(wǎng)橋與網(wǎng)關(guān),需要的朋友可以參考下2016-12-21FAST FS05交換機怎么用? fast fs05設(shè)置的方法
FAST FS05交換機怎么用?公司需要使用交換機,購買了FAST FS05交換機,該怎么設(shè)置呢?下面我們就來看看fast fs05設(shè)置的方法,需要的朋友可以參考下2016-12-18華為H3C交換機怎么限速? h3c交換機限制網(wǎng)速的教程
華為H3C交換機怎么限速?華為H3C交換機中想要給內(nèi)網(wǎng)設(shè)置網(wǎng)速限制,該怎么設(shè)置呢?下面我們就來看看h3c交換機限制網(wǎng)速的教程,需要的朋友可以參考下2016-12-16- 華為交換機怎么綁定綁定ip地址/MAC地址?主要是預(yù)防IP地址被盜用等網(wǎng)絡(luò)安全威脅的問題,該怎么設(shè)置綁定呢?下面我們就來看看詳細的設(shè)置教程,需要的朋友可以參考下2016-12-02
- H3C交換機配置?之前配置了H3C交換機聯(lián)網(wǎng),現(xiàn)在想要清除之前的配置重新設(shè)置,該怎么做呢?下面我們就來看看h3c交換機清除配置的教程,需要的朋友可以參考下2016-12-02
兩個路由器鏈接上網(wǎng)(路由當(dāng)作交換機)
這篇文章主要介紹了兩個路由器鏈接上網(wǎng)(路由當(dāng)作交換機)的相關(guān)資料,需要的朋友可以參考下2016-11-15- 路由器怎么當(dāng)成交換機使?路由器想當(dāng)做交換機功能來使用,一般都是為了方便局域網(wǎng)內(nèi)的所有的電腦之間共享文件或打印機,該怎么辦呢?下面我們就來看看詳細的設(shè)置方法,很簡2016-11-03