国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

配置實戰:CISCO交換機端口安全進階
2011-03-03   it168

上一次的工程實例我們解決了CISCO3550交換機的某個端口下面如果只連接了一臺主機時的端口安全設置方法,即只有指定的主機才能訪問網絡,其它的主機(以MAC地址為唯一標識)是無法通過CISCO的這個端口訪問網絡,這種措施雖然有效,但是卻有一定的局限性,具體表現為CISCO3550交換機的很多端口下面是連接有交換機,而且還是普通的二層交換機,這也就相當于一個端口下面有多臺主機通過,針對這種情況如何實現只有指定的MAC地址的主機才能通過呢,最初我們還是想通過端口安全的相關命令來實現,但是發現效果不理想,只是實現了限制連接主機數量的操作,如下所示:

  一、限制連接主機的數量

  我們通過一系列的實驗終于得到了一個結論,即如果CISCO3550的端口下面連接了一臺二層交換機,以前我們使用采用的端口安全措施就不怎么有效了,無法實現只有指定的主機的MAC地址才能通過,最多只能限制端口中通過的MAC地址數量的上限,比如我們最大允許5臺主機通過CISCO3550交換機的第4端口,操作步驟如下:

  3550#conf t

  Enter configuration commands, one per line. End with CNTL/Z.

  3550(config)#inter fa0/4

  3550(config-if)#switchport port-security

  3550(config-if)#switchport port-security maximum 5

  查看端口4的當前配置如下

  3550#show run inter fa0/4

  Building configuration...

  Current configuration : 146 bytes

  !

  interface FastEthernet0/4

  switchport access vlan 66

  switchport mode access

  switchport port-security

  switchport port-security maximum 5

  end

  這樣的設置也是屬于端口安全的一種,只不過以上的操作是通過限制通過的主機數量來保護端口的帶寬,這在我們的工作實際中倒是也是這樣的需要,比如我們開通了一個單位的互聯網用戶,采用包月制,這樣就需要限制這個單位同時上網的主機數量,比如不能超過25臺,就可以通過設置這樣設置“maximum”的值為“25”來實現。這種措施是有效的,但是距離我們的要求還有一定的距離,我們還是想實現即使是CISCO3550端口下面連接了一臺普遍的二層交換機,也可以達到只有指定的MAC地址的主機(若干臺主機)才可以訪問網絡的目的。為了實現這種目標,我們轉換了思路,探索通過基于MAC地址的ACL(訪問控制列表),結果發現這種方法是行之有效的,如下所示:

  二、基于MAC地址的ACL來實現

  下面的操作,網絡結構是相同的,只不過思想更換為通過ACL來實現,我們以前設置的ACL多是基于IP地址,對于基于MAC的ACL設置較少,其實這兩類ACL的設置思路是一致的,步驟如下。

  (一)定義一個MAC地址訪問控制列表并且命名該列表名為mac0215

  #Switch(config)mac access-list extended mac0215

  (二)定義MAC地址為1232.1251.2126的主機可以訪問任意主機

  #Switch(config) permit host 1232.1251.2126 any

  #Switch(config) permit any host 1232.1251.2126

  (三)進入配置具體端口模式

  #Switch(config)interface fa0/4

  (四)在該端口上應用名為mac0215的訪問列表

  #Switch(config)mac access-group mac0215 in

  (五)顯示配置結果

  3550#show run inter fa0/4

  Building configuration...

  Current configuration : 113 bytes

  !

  interface FastEthernet0/4

  switchport access vlan 66

  switchport mode access

  mac access-group mac0215 in

  end

  注意事項

  在進行實際測試時發現了一個很有趣的現象,仔細對這個現象進行分析,也進一步加深了CISCO交換機工作原理的理解。我們寫好了基于MAC的ACL,如何來做測試,有兩套方案,一套是將cisco3550交換機第四端口上連接一臺主機,將其MAC地址修改為1232.1251.2126,該主機可以正常訪問網絡(利用帶t參數的ping命令來測試),更改為主機的MAC地址為其它值后ping命令顯示的結果馬上就中斷了,說明基于MAC的ACL是有效的。但是我們還通過另外一套方案進行了測試,即保持主機的MAC地址不變,通過修改ACL中permit的MAC的值來測試(如先no掉permit host 1232.1251.2126 any ,再寫入一條permit host 1232.1251.2127 any),這時就不是馬上不通了,而是會是一個10分鐘左右的時延。

  為什么會出現這個現象,因為交換機中MAC表有一個老化時間,由于我們這次是采取的在ACL中修改MAC值來指定,那么ACL中的值與實際交換機檢測到端口所連接的主機MAC地址不一致有一個時間差,在這個時間差之內那臺主機還是可以訪問網絡的,過了這個時間,就無法訪問網絡了。

原文鏈接:http://net.it168.com/a2011/0302/1161/000001161991.shtml

熱詞搜索:

上一篇:關于IPv6的六大誤區:IPv6并非更安全
下一篇:詳細解說思科路由與交換知識點

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品字幕| 在线精品国产成人综合| 欧美成人a∨高清免费观看| 99亚洲视频| 亚洲精品综合精品自拍| 亚洲电影在线观看| 亚洲国产精品日韩| 欧美在线三级| 欧美主播一区二区三区| 亚洲第一区在线| 欧美极品影院| 久久成人在线| 亚洲影视综合| 久久久噜噜噜| 欧美国产日韩免费| 久久久夜夜夜| 欧美成人精精品一区二区频| 久久久av水蜜桃| 欧美成人第一页| 免费日韩精品中文字幕视频在线| 久久综合久久美利坚合众国| 欧美久久99| 欧美成人自拍视频| 欧美电影在线观看| 亚洲人成在线免费观看| 国产精品男gay被猛男狂揉视频| 国产欧美大片| 免费不卡在线观看av| 欧美在线啊v一区| 亚洲欧美日韩综合aⅴ视频| 在线视频你懂得一区| 一区二区三区欧美视频| 亚洲视频1区| 久久精品一区二区三区中文字幕| 久久精品官网| 欧美大片第1页| 欧美日韩中文字幕在线| 欧美系列电影免费观看| 国产欧美日韩视频一区二区三区| 韩日成人在线| 99精品视频免费观看| 巨乳诱惑日韩免费av| 中文精品一区二区三区| 久久精彩免费视频| 久久综合99re88久久爱| 欧美一区午夜精品| 老色批av在线精品| 欧美日韩国产欧| 欧美高清在线一区二区| 国产精品一区二区黑丝| 99这里有精品| 农村妇女精品| 在线观看欧美成人| 男人的天堂成人在线| 国产字幕视频一区二区| 国产偷自视频区视频一区二区| 国产精品v欧美精品v日韩| 黑人一区二区三区四区五区| 蜜臀久久99精品久久久久久9| 国产欧美另类| 久久精品色图| 欧美一区免费视频| 欧美影院午夜播放| 国产精品自拍三区| 一本久道久久综合中文字幕| 国产精品毛片高清在线完整版| 久久超碰97中文字幕| 欧美日本不卡高清| 免播放器亚洲一区| 老司机精品视频一区二区三区| 亚洲最新视频在线播放| 亚洲日本aⅴ片在线观看香蕉| 国产精品户外野外| 国产精品久久久久一区二区三区共 | 在线成人性视频| 亚洲欧美久久久| 国产精品一区二区在线观看网站| 一区二区三区高清在线观看| 欧美日韩在线视频首页| 亚洲欧洲99久久| 国产一区视频在线看| 久久综合色一综合色88| 亚洲经典三级| 国产免费观看久久黄| 久久久久九九视频| 91久久综合亚洲鲁鲁五月天| 欧美天堂亚洲电影院在线观看| 一区二区三区精品| 国产区欧美区日韩区| 老司机免费视频久久| 亚洲免费av网站| 国产精品大片wwwwww| 久久er精品视频| 99在线精品免费视频九九视| 国产精品视频一区二区三区| 久久久久国内| 亚洲一二三四区| 亚洲精品午夜| 最新成人av网站| 亚洲第一网站免费视频| 国产精品一香蕉国产线看观看 | 黄色成人在线| 欧美日韩二区三区| 狂野欧美激情性xxxx欧美| 亚洲一区二区视频| 亚洲视频一区| 亚洲一二三四区| 欧美一区二区三区另类| 性久久久久久久| 欧美一区二区精美| 久久国产精品久久w女人spa| 性做久久久久久| 亚洲欧美视频| 久久www免费人成看片高清| 亚洲电影免费观看高清完整版在线观看| 欧美日韩亚洲91| 国产精品一区二区a| 国产精品影音先锋| 国产综合亚洲精品一区二| 国产一区高清视频| 亚洲国产免费看| 一区二区三区国产| 亚洲欧美资源在线| 久久久久国产精品麻豆ai换脸| 久久精品国产欧美激情| 你懂的视频欧美| 国产精品日韩在线一区| 暖暖成人免费视频| 美女视频黄免费的久久| 欧美日本国产| 国产欧美亚洲视频| 亚洲精品麻豆| 久久精品国产77777蜜臀| 欧美成在线观看| 国产一区日韩欧美| 一本色道久久综合亚洲精品小说| 欧美一级久久久| 亚洲精品黄色| 亚洲国产精品女人久久久| 欧美69wwwcom| 国产精品久久久久高潮| 亚洲人成在线播放| 久久欧美中文字幕| 国产亚洲激情视频在线| 亚洲一区二区三区高清不卡| 麻豆国产精品777777在线| 国产日本欧美一区二区三区| 亚洲作爱视频| 欧美日韩在线三区| 亚洲一二三级电影| 国产精品高精视频免费| 亚洲自拍偷拍一区| 国产亚洲欧美一区二区三区| 欧美在线播放高清精品| 狠狠v欧美v日韩v亚洲ⅴ| 久久久视频精品| 亚洲国产精品一区二区第一页 | 蜜桃av一区二区| 亚洲人妖在线| 国产精品激情av在线播放| 亚洲男女自偷自拍图片另类| 国产综合色精品一区二区三区| 欧美大片在线观看一区| 国产中文一区| 欧美日韩另类丝袜其他| 性久久久久久久久久久久| 狠狠久久婷婷| 欧美日韩在线电影| 久久综合狠狠综合久久激情| 一区二区高清| 亚洲国产黄色片| 国产一区二区三区四区hd| 欧美精品v日韩精品v韩国精品v | 欧美在线免费| 亚洲日本欧美天堂| 狠狠色2019综合网| 国产精品高清网站| 欧美日韩精品在线播放| 久久综合中文字幕| 性欧美长视频| 亚洲免费一在线| 99在线热播精品免费| 亚洲国产小视频在线观看| 国产日韩一区二区三区| 国产精品欧美日韩一区| 欧美美女bbbb| 欧美日本国产精品| 欧美美女喷水视频| 国产精品久久久久久av下载红粉 | 国产手机视频精品| 国产精品免费电影| 国产欧美精品在线观看| 国产欧美日韩综合精品二区| 国产日韩欧美中文在线播放| 国产伦精品一区二区三区免费 | 欧美成人精品在线视频| 亚洲一区网站| 欧美一区二区播放| 久久五月天婷婷| 欧美激情视频一区二区三区免费 |