国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

配置實戰(zhàn):CISCO交換機端口安全進階
2011-03-03   it168

上一次的工程實例我們解決了CISCO3550交換機的某個端口下面如果只連接了一臺主機時的端口安全設(shè)置方法,即只有指定的主機才能訪問網(wǎng)絡(luò),其它的主機(以MAC地址為唯一標(biāo)識)是無法通過CISCO的這個端口訪問網(wǎng)絡(luò),這種措施雖然有效,但是卻有一定的局限性,具體表現(xiàn)為CISCO3550交換機的很多端口下面是連接有交換機,而且還是普通的二層交換機,這也就相當(dāng)于一個端口下面有多臺主機通過,針對這種情況如何實現(xiàn)只有指定的MAC地址的主機才能通過呢,最初我們還是想通過端口安全的相關(guān)命令來實現(xiàn),但是發(fā)現(xiàn)效果不理想,只是實現(xiàn)了限制連接主機數(shù)量的操作,如下所示:

  一、限制連接主機的數(shù)量

  我們通過一系列的實驗終于得到了一個結(jié)論,即如果CISCO3550的端口下面連接了一臺二層交換機,以前我們使用采用的端口安全措施就不怎么有效了,無法實現(xiàn)只有指定的主機的MAC地址才能通過,最多只能限制端口中通過的MAC地址數(shù)量的上限,比如我們最大允許5臺主機通過CISCO3550交換機的第4端口,操作步驟如下:

  3550#conf t

  Enter configuration commands, one per line. End with CNTL/Z.

  3550(config)#inter fa0/4

  3550(config-if)#switchport port-security

  3550(config-if)#switchport port-security maximum 5

  查看端口4的當(dāng)前配置如下

  3550#show run inter fa0/4

  Building configuration...

  Current configuration : 146 bytes

  !

  interface FastEthernet0/4

  switchport access vlan 66

  switchport mode access

  switchport port-security

  switchport port-security maximum 5

  end

  這樣的設(shè)置也是屬于端口安全的一種,只不過以上的操作是通過限制通過的主機數(shù)量來保護端口的帶寬,這在我們的工作實際中倒是也是這樣的需要,比如我們開通了一個單位的互聯(lián)網(wǎng)用戶,采用包月制,這樣就需要限制這個單位同時上網(wǎng)的主機數(shù)量,比如不能超過25臺,就可以通過設(shè)置這樣設(shè)置“maximum”的值為“25”來實現(xiàn)。這種措施是有效的,但是距離我們的要求還有一定的距離,我們還是想實現(xiàn)即使是CISCO3550端口下面連接了一臺普遍的二層交換機,也可以達到只有指定的MAC地址的主機(若干臺主機)才可以訪問網(wǎng)絡(luò)的目的。為了實現(xiàn)這種目標(biāo),我們轉(zhuǎn)換了思路,探索通過基于MAC地址的ACL(訪問控制列表),結(jié)果發(fā)現(xiàn)這種方法是行之有效的,如下所示:

  二、基于MAC地址的ACL來實現(xiàn)

  下面的操作,網(wǎng)絡(luò)結(jié)構(gòu)是相同的,只不過思想更換為通過ACL來實現(xiàn),我們以前設(shè)置的ACL多是基于IP地址,對于基于MAC的ACL設(shè)置較少,其實這兩類ACL的設(shè)置思路是一致的,步驟如下。

  (一)定義一個MAC地址訪問控制列表并且命名該列表名為mac0215

  #Switch(config)mac access-list extended mac0215

  (二)定義MAC地址為1232.1251.2126的主機可以訪問任意主機

  #Switch(config) permit host 1232.1251.2126 any

  #Switch(config) permit any host 1232.1251.2126

  (三)進入配置具體端口模式

  #Switch(config)interface fa0/4

  (四)在該端口上應(yīng)用名為mac0215的訪問列表

  #Switch(config)mac access-group mac0215 in

  (五)顯示配置結(jié)果

  3550#show run inter fa0/4

  Building configuration...

  Current configuration : 113 bytes

  !

  interface FastEthernet0/4

  switchport access vlan 66

  switchport mode access

  mac access-group mac0215 in

  end

  注意事項

  在進行實際測試時發(fā)現(xiàn)了一個很有趣的現(xiàn)象,仔細(xì)對這個現(xiàn)象進行分析,也進一步加深了CISCO交換機工作原理的理解。我們寫好了基于MAC的ACL,如何來做測試,有兩套方案,一套是將cisco3550交換機第四端口上連接一臺主機,將其MAC地址修改為1232.1251.2126,該主機可以正常訪問網(wǎng)絡(luò)(利用帶t參數(shù)的ping命令來測試),更改為主機的MAC地址為其它值后ping命令顯示的結(jié)果馬上就中斷了,說明基于MAC的ACL是有效的。但是我們還通過另外一套方案進行了測試,即保持主機的MAC地址不變,通過修改ACL中permit的MAC的值來測試(如先no掉permit host 1232.1251.2126 any ,再寫入一條permit host 1232.1251.2127 any),這時就不是馬上不通了,而是會是一個10分鐘左右的時延。

  為什么會出現(xiàn)這個現(xiàn)象,因為交換機中MAC表有一個老化時間,由于我們這次是采取的在ACL中修改MAC值來指定,那么ACL中的值與實際交換機檢測到端口所連接的主機MAC地址不一致有一個時間差,在這個時間差之內(nèi)那臺主機還是可以訪問網(wǎng)絡(luò)的,過了這個時間,就無法訪問網(wǎng)絡(luò)了。

原文鏈接:http://net.it168.com/a2011/0302/1161/000001161991.shtml

熱詞搜索:

上一篇:關(guān)于IPv6的六大誤區(qū):IPv6并非更安全
下一篇:詳細(xì)解說思科路由與交換知識點

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
美女网站色91| 亚洲国产精品久久不卡毛片| 久久久国际精品| 韩国av一区二区三区在线观看| 欧美一区日本一区韩国一区| 婷婷六月综合亚洲| 日韩欧美国产三级| 国产精品99久久久久久有的能看 | 国产精品自在在线| 中文字幕欧美一区| 欧美精品在线观看播放| 国内国产精品久久| 亚洲欧美视频在线观看视频| 91精品婷婷国产综合久久性色| 欧美久久久久久蜜桃| 欧美一区二区三区免费视频| 美女任你摸久久| 伊人色综合久久天天人手人婷| 欧美精品一区二区三区蜜桃 | 国产精品福利一区| 一本久道久久综合中文字幕| 丝袜美腿亚洲一区| 欧美成人vps| 不卡av免费在线观看| 亚洲精品菠萝久久久久久久| 色噜噜狠狠成人中文综合| 欧美日韩成人一区二区| 国产在线播放一区| 一区二区免费视频| 色诱视频网站一区| 国产一区二区三区免费播放| 亚洲国产精品精华液网站| 久久综合av免费| 欧美日韩夫妻久久| 91免费看片在线观看| 国产乱码精品一品二品| 日本人妖一区二区| 一区二区三区日韩精品视频| 中文字幕av一区二区三区免费看| 欧美一级在线视频| 欧美午夜视频网站| 91小视频免费观看| 成人高清在线视频| 国产成人精品一区二区三区网站观看| 成人免费毛片高清视频| 午夜精品一区二区三区三上悠亚 | 国产日韩欧美制服另类| 欧美sm美女调教| 欧美精品欧美精品系列| 在线视频欧美区| 色综合久久九月婷婷色综合| 99国产精品久久久久久久久久久 | 精品日韩欧美在线| 欧美剧在线免费观看网站| 一本到高清视频免费精品| 99riav一区二区三区| 成人手机电影网| eeuss鲁一区二区三区| 不卡一区二区在线| 91年精品国产| 精品日韩成人av| 精品国产91乱码一区二区三区| 欧美日韩精品系列| 欧美精品一级二级三级| 51精品国自产在线| 日韩一级免费观看| 久久精品一区蜜桃臀影院| 久久亚洲精华国产精华液 | 欧美精品日韩综合在线| 欧美日韩国产首页| 538prom精品视频线放| 欧美一卡二卡三卡四卡| 精品久久久久99| 国产精品视频麻豆| 亚洲国产精品综合小说图片区| 亚洲第四色夜色| 国产精品久久久久久一区二区三区| 成人的网站免费观看| 日韩av一区二区在线影视| 亚洲精品成人悠悠色影视| 26uuu国产在线精品一区二区| 亚洲bt欧美bt精品| 一区二区三区欧美亚洲| 亚洲成人午夜电影| 日韩黄色一级片| 国模套图日韩精品一区二区| 国产jizzjizz一区二区| 色一情一伦一子一伦一区| 色婷婷久久久综合中文字幕| 欧美日韩久久一区二区| 国产欧美一区二区精品婷婷| 亚洲精选视频免费看| 青青草国产精品97视觉盛宴| 美洲天堂一区二卡三卡四卡视频| 欧美第一区第二区| 国产精品你懂的在线| 一区二区三区波多野结衣在线观看| 视频一区视频二区在线观看| 国产剧情av麻豆香蕉精品| 欧美视频一区二区在线观看| 久久久www成人免费毛片麻豆 | 欧美日韩免费一区二区三区| 久久综合精品国产一区二区三区 | 日韩国产高清在线| 不卡的电视剧免费网站有什么| 欧美一区二视频| 亚洲欧美怡红院| 972aa.com艺术欧美| 国产精品免费网站在线观看| 美女一区二区在线观看| 国产一区高清在线| 91免费版在线看| 日韩片之四级片| 亚洲精品久久7777| 蜜臀久久久久久久| 无吗不卡中文字幕| 色久优优欧美色久优优| 91视频在线看| 国产精品欧美一级免费| 亚洲一区在线观看免费| 视频一区欧美日韩| 麻豆精品一区二区三区| 4438亚洲最大| 成人av在线电影| 日韩高清不卡在线| 欧美美女黄视频| 国产午夜精品美女毛片视频| 奇米亚洲午夜久久精品| 91精品91久久久中77777| 亚洲国产成人午夜在线一区| 国产福利一区二区三区| 久久久亚洲欧洲日产国码αv| 日韩专区欧美专区| 欧美夫妻性生活| 亚洲444eee在线观看| 欧美日韩一区成人| 亚洲成人一二三| 欧美精品在线观看播放| 亚洲a一区二区| 91精品国产aⅴ一区二区| 午夜激情综合网| 日韩一区二区中文字幕| 美女尤物国产一区| 久久亚洲精品小早川怜子| 国产精品亚洲一区二区三区在线| 久久久国产精品午夜一区ai换脸| 国产精品一级黄| 亚洲天堂a在线| 精品视频123区在线观看| 蜜臀va亚洲va欧美va天堂| 精品欧美黑人一区二区三区| 精品写真视频在线观看| 国产女同互慰高潮91漫画| 91在线视频播放| 五月天亚洲婷婷| 久久久久久久av麻豆果冻| 99久久夜色精品国产网站| 亚洲国产精品久久久久婷婷884 | 91精品1区2区| 午夜精品久久久久久久久久久 | 亚洲成人自拍网| 精品国产91久久久久久久妲己| 国产福利一区二区三区在线视频| 亚洲美女电影在线| 91精品国产综合久久精品麻豆| 国内精品不卡在线| 亚洲一区欧美一区| 久久一区二区三区国产精品| 色综合色狠狠综合色| 青青草国产精品亚洲专区无| 国产精品久久久久影院老司| 欧美精三区欧美精三区 | 国产麻豆一精品一av一免费| 亚洲天堂成人网| 日韩欧美亚洲另类制服综合在线| 懂色av一区二区三区免费观看| 夜夜嗨av一区二区三区四季av| 精品国一区二区三区| 91国产成人在线| 成人天堂资源www在线| 日韩激情一二三区| 亚洲视频在线一区二区| 欧美一级一区二区| 色就色 综合激情| 成人精品免费看| 久草在线在线精品观看| 一区二区三区在线观看动漫| 精品国产乱码久久久久久闺蜜| 欧美日韩精品一区二区三区蜜桃 | 久久久美女艺术照精彩视频福利播放| 色先锋资源久久综合| 国产成人综合自拍| 久久精品久久综合| 亚洲va中文字幕| 亚洲男女毛片无遮挡| 中文字幕亚洲区| 亚洲欧美一区二区在线观看| 欧美激情综合在线| 久久这里只有精品6| 2欧美一区二区三区在线观看视频|