打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
H3C 交换机端口安全技术

H3C 交换机端口安全技术




H3C端口绑定与端口安全

端口安全:

1.启用端口安全功能

[H3C]port-security enable

2.配置端口允许接入的最大MAC地址数

[H3C-Ethernet1/0/3]port-security max-mac-count count-value 

缺省情况下,最大数不受限制为0

3.配置端口安全模式

[H3C-Ethernet1/0/3]port-security port-mode  { autolearn |noRestriction… }

4.手动添加Secure MAC地址表项

[H3C-Ethernet1/0/3] mac-address security mac-address vlan vlan-id

5.配置Intrusion Protection(Intrusion Protection被触发后,设置交换机采取的动作)

[H3C-Ethernet1/0/3]port-security intrusion-mode { blockmac | disableport | disableport -temporarily }

验证命令:

display port-security [ interface interface-list ]显示端口安全配置的相关信息

display mac-address security [ interface interface-type interface-number ] [ vlan vlan-id ] 

显示Secure MAC地址的配置信息

端口+IP+MAC绑定

方法一:

[H3C]am user-bind mac-addr B888-E37B-CE2C ip-addr 192.168.1.106 interface Ethernet 1/0/3

方法二:

[H3C-Ethernet1/0/3] am user-bind mac-addr B888-E37B-CE2C ip-addr 192.168.1.106

验证命令:

[H3C]display am user-bind 显示端口绑定的配置信息

端口+IP绑定 

[H3C-Ethernet1/0/3] am user-bind ip-addr 192.168.1.106

注:

交换机只要接收一个3层表项,交换机使用动态ARP产生一条arp条目。选用交换机时应该注意交换机所支持的最大ARP表项的数目。

《老来难》 郭永章

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
华为经典问题汇总~
华为交换机三种划分vlan的方法
关于H3C的NAT设置(页 1)
网络工程师配置华为交换机必需掌握的基本操作
H3C交换机MAC地址表管理配置 〖 作者:不详 〗〖 大小:2k 〗〖 发布日期:2010-03-25 〗〖 浏览:0 〗 MAC 地址表项的分类与特点 根据自身特点和配置方
实验1 计算机和交换机基本配置
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服