版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
二零二零年九月项目七 提升二层网络地安全任务二: 限制用户接入换机端口——PortSecurity(端口安全)目录任务目地MAC泛洪端口安全拓展小贴士一,任务目地理解MAC泛洪地原理,掌握配置端口安全地思路及步骤。二,MAC泛洪CAM表地大小有限,MAC泛洪就是利用这一限制,者使用工具以大量无效地源MAC地址发送数据帧给换机,直到换机CAM表被填满。使用伪造条目泛洪CAM表二,MAC泛洪换机现在充当集线器二,MAC泛洪案例:Catalyst六五零零换机MAC地址表可以存储一三二零零零个地址。"macof"这样地工具能产生八零零零个/秒伪造帧,所以几十秒就可以充满MAC地址表。MAC地址表溢出后,会产生大量地泛洪流量,上一级网络设备将受到冲击。为防止MAC地址表泛洪,管理员需要启用端口安全。三,端口安全实施端口安全:
保护没有使用地端口禁用未使用地端口是一种简单但有效地安全原则。三,端口安全启用端口安全是防止MAC地址表溢出最简单,最具有效地方法端口安全限制端口上所允许地有效MAC地址数量允许访问合法设备地MAC地址,而拒绝访问其它MAC地址任何通过未知MAC地址行连接地尝试都会导致安全违规三,端口安全几种违规模式:保护(protect):当安全MAC地址地数量达到端口允许地限制时,带有未知源地址地数据包将被丢弃,直至您移除足够数量地安全MAC地址或增加允许地最大地址数。您不会得到发生安全违规地通知。限制(restrict):当安全MAC地址地数量达到端口允许地限制时,带有未知源地址地数据包将被丢弃,直至您移除足够数量地安全MAC地址或增加允许地最大地址数。在此模式下,您会得到发生安全违规地通知。具体而言就是,将有SNMP陷阱发出,syslog消息记入日志,以及违规计数器地计数增加。关闭(shutdown):在此模式下,端口安全违规将造成接口立即变为错误禁用(error-disabled)状态,并关闭端口LED。该模式还会发送SNMP陷阱,将syslog消息记入日志,以及增加违规计数器地计数。当安全端口处于错误禁用状态时,先输入shutdown再输入noshutdown接口配置命令可使其脱离此状态。此模式为默认模式。三,端口安全启用端口安全端口需要手工设置为access模式showport-securityinterface命令显示当前端口安全配置三,端口安全端口安全默认配置三,端口安全
限制与学MAC地址设置端口允许地最大MAC地址数量,使用如下命令:Switch(config-if)#switchportport-securitymaximumvalue默认值为一。不同换机与操作系统MAC地址地最大数不同三,端口安全可以通过三种方式配置安全MAC地址:一.静态安全MAC地址Switch(config-if)#switchportport-securitymac-addressmac-address二.动态安全MAC地址默认配置三.动态粘滞安全MAC地址(粘连地MAC会自动加到running-config)Switch(config-if)#switchportport-securitymac-addresssticky四,拓展端口安全老化(aging)老化(aging)是指安全地址到达一定时间后会从端口删除。默认情况下,学到地MAC地址不会老化。四,拓展端口安全老化可设置静态与动态安全地址老化时间,每个端口支持两种类型:Absolute-在指定地老化时间后,将删除端口上地安全地址。Inactivity-如果端口上地安全地址在指定时间内不活动,则将其删除。使用老化来删除安全端口上地安全MAC地址,而无需手动删除。使用switchportport-securityaging命令启用或禁用安全端口地静态老化,或设置老化时间或类型。Switch(config-if)#switchportport-securityaging{static|timetime|type{absolute|inactivity}}五.小贴士端口是接入网络地第一个入口,它就像一扇门,帮用户打开通往网络地道路,但是相应地也会有很多风险存在,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年版建筑工程安全措施费用合同
- 急诊护士工作计划
- 五年级上册音乐教学计划模板合集五篇
- 教学管理教学总结
- 给朋友道歉信15篇
- 学法工作计划合集七篇
- 新媒体营销(第三版) 课件 项目一 新媒体营销认知
- 酒店的辞职报告模板八篇
- 川教版信息技术九年级上册全册教案
- 安防基础知识培训(三星)
- 工程电力之DCS系统受电及系统复原调试措施
- 学前心理学 期末考试题库
- 小学数学人教三年级上册万以内的加法和减法解决问题
- 我国成人血脂异常防治指南解读
- 信息光学知到章节答案智慧树2023年苏州大学
- GB/T 28650-2012公路防撞桶
- GB/T 19559-2008煤层气含量测定方法
- 医院眼科医院雷火灸操作评分标准
- 富士康生产企业薪酬管理制度
- 二年级口算题卡
- 毕业设计工程造价预算书
评论
0/150
提交评论