《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > CISCO交換機端口安全一點通
CISCO交換機端口安全一點通
網界網
摘要: 某單位中有一臺Cisco3550交換機,出于網絡安全的考慮,對某些端口的安全性要求較高,即只能接入指定的主機,比如設置一間辦公室只有某臺筆記本電腦可以接入網絡,當他帶著筆記本出去后,即使空出了網絡接口,其它的電腦也無法使用這根網線。下面我們就看網絡管理人員是如何逐步實現這一需求的。
Abstract:
Key words :

場景:某單位中有一臺CISCO3550交換機,出于網絡安全的考慮,對某些端口的安全性要求較高,即只能接入指定的主機,比如設置一間辦公室只有某臺筆記本電腦可以接入網絡,當他帶著筆記本出去后,即使空出了網絡接口,其它的電腦也無法使用這根網線。下面我們就看網絡管理人員是如何逐步實現這一需求的。

一、判斷交換機端口通斷狀態的方法
作為網絡管理員,在應用新的功能前,肯定要先經過測試,即為了保證網絡的穩定運行,只能在空閑的端口上面測試新功能。如何找到空閑的端口,到交換機的前面直接去查看是一種方法,當然作為一名資深的網管人員來說,一般是不會這么做的,我們是通過在交換機上執行相應的指令來找到自己所需的答案的。以前我是用show inter命令來看,但是這條命令顯示的信息太多了,看起來不方便,現在我是用show inter status命令來看,這條命令可以逐條顯示出每個端口的通斷狀態(用“connected”和“notconnect”來表示),本例中我就通過這條命令找到了一個空閑的端口3來進行隨后的測試。
3550#show inter status
Port Name Status Vlan Duplex Speed Type
Fa0/3 huangtun notconnect 66 auto auto 10/100BaseTX
二、端口安全的基本操作
(一)顯示端口3口上面的MAC地址
3550#show mac-address-table int fa0/3
Mac Address Table
-------------------------------------------
Vlan Mac Address Type Ports
---- ----------- -------- -----
(由于端口上面現在沒接任何網線,所以顯示該端口上面沒有任何MAC地址)
 
3550#clear mac-address-table dynamic inter fa0/3
以上兩步操作的目的是確認當前端口上面沒有MAC地址的記錄,以便證明我們以后進行的操作是有效的。
(三)關閉端口、將其配置為接入端口并執行配置端口安全的命令
端口安全的實現是通過switchport port-security命令來實現的,這是一條核心的指令,輔以與之相關的其它命令,我們就可以實現端口安全的設置。由于大多采用的默認設置,所以本例實現的功能是端口3上面只允許一個指定的MAC地址通過,并在出現安全違規時關閉端口,先對相關的設置命令做一下解釋:
switchport port-security命令在端口上啟用端口安全,默認設置情況下只允許一個MAC地址通過,并在出現安全違規時關閉接口。)
switchport port-security mac-add sticky命令讓交換機獲悉當前與端口相關聯的MAC地址,該地址將包含在運行配置中。如果將運行配置保存到啟動配置中,則路由器重啟后,該地址也將保留下來。
介紹完核心命令的操作,我們再介紹一下端口安全操作的思路:首先關閉端口3。使用命令switchport mode access將端口配置為接入端口,以便配置端口安全。使用命令switchport port-securtiy啟用端口安全,然后使用命令swithchport port-security mac-address sticky讓端口獲悉其連接機的主機的IP地址。最后,執行命令no shutdown重新啟用端口,使其能夠獲悉主機的MAC地址,實現以上操作的命令如下。
3550#conf t
Enter configuration commands, one per line. End with CNTL/Z.
3550(config)#inter fa0/3
3550(config-if)#shutdown
3550(config-if)#switchport mode access
3550(config-if)#switchport port-security
3550(config-if)#switchport port-security mac-address sticky(設置MAC地址的粘性,我對這條命令的理解是交換機會自動的學習到第一次接到到該端口的網絡設備的MAC地址,并把它記錄到當前的配置文件中)
3550(config-if)#end
 
1、查看當前配置文件中有關FA0/3端口的信息
3550#show run inter fa0/3
Building configuration...
Current configuration : 281 bytes
!
interface FastEthernet0/3
switchport access vlan 66
switchport mode access
switchport port-security
switchport port-security mac-address sticky
end
2、查看有關FA0/3端口安全方面的信息
Port Security : Enabled
Port Status : Secure-down
Violation Mode : Shutdown
Aging Time : 0 mins
Aging Type : Absolute
SecureStatic Address Aging : Disabled
Maximum MAC Addresses : 1
Total MAC Addresses : 0
Configured MAC Addresses : 0
Sticky MAC Addresses : 0
Last Source Address : 0000.0000.0000
Security Violation Count : 0
(五)實際測試
我們拿一臺筆記本電腦,接入FA0/3端口,這臺筆記本網卡的狀態顯示為連通,由于VLAN66網段內有DHCP服務器,也可以順利的獲取IP地址,訪問網絡。然后再將連接這臺筆記本電腦的網線接到另外一臺微機上,該微機的網卡狀態顯示為斷開,說明端口安全已經生效。
(六)存在的問題
本來以為端口安全的操作到此已經完成了,但是將這根網線再插回到剛才的那臺筆記本電腦上時,卻發現網絡仍然處于斷開狀態,查看端口的狀態,處于“error disable”,雖然我們可以通過在FA0/3端口執行shutdown和no shutdown命令將這個端口恢復正常,但是這個操作太麻煩了,而且也不現實,總不能每次用戶每次發現端口關閉了以后,都去找網管員執行shutdown、no shutdonw命令。

三、對端口安全設置的深入研究
在已經實現端口安全的基礎上(雖然效果跟我們的要求還有一定差距),我們繼續對相關的功能進行研究,在查看端口安全狀態的“Violation(違背) Mode”時,發現默認的處理是shutdown,那么還有沒有其它的選項呢?通過“?”(幫助),我們還真找到其它的兩個選項,分別為
3550(config-if)#switchport port-security violation ?
protect Security violation protect mode
restrict Security violation restrict mode
shutdown Security violation shutdown mode
通過查看相關的資料,我們了解到protect參數的含義是當發生違背安全的情況時,是將數據包丟棄,這正好我們的設想,即不是將發生違規的端口關閉,而是將違規的數據包丟棄,這才是我們所要的結果,具體的設置命令如下:
3550#conf t
Enter configuration commands, one per line. End with CNTL/Z.
3550(config)#inter fa0/3
3550(config-if)#shut
3550(config-if)#end
3550#show port-security inter fa0/3
Port Security : Enabled
Port Status : Secure-down
Violation Mode : Protect
Aging Time : 0 mins
Aging Type : Absolute
SecureStatic Address Aging : Disabled
Maximum MAC Addresses : 1
Total MAC Addresses : 1
Configured MAC Addresses : 0
Sticky MAC Addresses : 1
Last Source Address : 485b.39b8.a060
Security Violation Count : 0
從實際測試的效果來看也達到我們的要求,即該端口安全的設置生效后,首先連接筆記本電腦是可以接入網絡的,更換為一臺臺式機以后,該臺式機的網卡狀態仍然顯示為已連接,但是網絡數據不通,當重新接回筆記本電腦后,網絡的通訊又恢復正常了。
此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
精品1区2区| 亚洲一区二区三区色| 国产精品久久久久久久午夜 | 中文欧美日韩| 亚洲国产精品美女| 久久精品免费播放| 欧美在线精品免播放器视频| 亚洲一区二区三区欧美| 亚洲午夜影视影院在线观看| 在线亚洲欧美视频| 亚洲午夜视频在线| 亚洲图片欧美一区| 亚洲制服av| 亚洲专区在线| 欧美一区二区三区在线| 欧美伊人久久大香线蕉综合69| 国产伦理一区| 国产精品剧情在线亚洲| 国产精品青草久久| 国产精品尤物| 国产午夜精品全部视频在线播放 | 亚洲国产日本| 久久国产精品99国产| 久久精品国产免费| 亚洲精品久久久一区二区三区| 亚洲手机成人高清视频| 一区二区三区四区五区视频| 99精品国产在热久久婷婷| 一区二区不卡在线视频 午夜欧美不卡'| 国产日韩欧美成人| 国产精品中文字幕欧美| 国产一区二区高清| 激情一区二区| 亚洲国产精品一区| 99精品欧美一区| 亚洲专区免费| 亚洲国产天堂久久综合网| 日韩视频在线观看国产| 亚洲一区二区三区免费在线观看| 亚洲国产欧美日韩另类综合| 亚洲高清三级视频| 日韩一级大片| 午夜精品视频网站| 久久九九免费| 欧美麻豆久久久久久中文| 国产精品久久久久久久浪潮网站| 牛人盗摄一区二区三区视频| 嫩草伊人久久精品少妇av杨幂| 久久久久久久综合日本| 免费中文日韩| 欧美视频精品一区| 国产一区二区三区丝袜| 亚洲日本va午夜在线电影| 亚洲自拍高清| 亚洲毛片在线观看| 性欧美8khd高清极品| 老司机久久99久久精品播放免费| 欧美一区二区国产| 美女精品在线观看| 国产精品久久久久99| 国内精品免费午夜毛片| 亚洲最新色图| 久久精品91久久久久久再现| 99精品视频免费在线观看| 欧美亚洲免费高清在线观看| 欧美大尺度在线| 国产精品美女999| 在线观看三级视频欧美| 亚洲最新中文字幕| 久久精品一本久久99精品| 亚洲桃色在线一区| 久色成人在线| 国产精品日本精品| 亚洲欧洲一区二区在线观看| 亚洲欧美精品在线观看| 亚洲精品在线观| 久久久久久91香蕉国产| 欧美日韩中文在线| 原创国产精品91| 亚洲一区免费| 日韩亚洲欧美综合| 久久久免费精品视频| 国产精品久久久久毛片软件 | 中日韩在线视频| 亚洲国产二区| 午夜精品福利视频| 欧美区国产区| 国内精品视频在线观看| 亚洲一二三四久久| 99re66热这里只有精品4| 久久久久久欧美| 国产精品久久久久久久免费软件| 国产精品va在线播放| 激情综合网激情| 亚洲欧美激情一区二区| 中国成人黄色视屏| 老司机一区二区| 国产日产欧产精品推荐色 | 午夜天堂精品久久久久| 欧美插天视频在线播放| 国产精品视频1区| 日韩午夜免费视频| 亚洲精品一区二区三区福利| 久久在线视频| 国产日韩欧美在线播放| 国产精品99久久久久久久女警| 亚洲深夜福利视频| 日韩写真视频在线观看| 蜜桃伊人久久| 伊人久久噜噜噜躁狠狠躁| 香蕉久久国产| 亚洲综合电影| 欧美日韩在线观看一区二区三区| 国产精品久久久91| 日韩系列在线| 一区二区三欧美| 欧美精品午夜视频| 亚洲福利专区| 亚洲日本欧美天堂| 欧美不卡三区| 在线观看精品一区| 亚洲第一天堂av| 麻豆91精品| 亚洲第一中文字幕| 亚洲三级视频| 欧美成人精品高清在线播放| 国产视频丨精品|在线观看| 亚洲欧美在线播放| 欧美一区二区三区免费观看视频 | 国产精品福利网| 亚洲免费观看| 亚洲少妇在线| 国产精品男女猛烈高潮激情| 中国成人黄色视屏| 亚洲欧美日韩区| 国产乱子伦一区二区三区国色天香| 亚洲国产小视频| 亚洲人成网站色ww在线| 欧美激情综合在线| 亚洲精品视频免费在线观看| 99成人在线| 欧美视频在线观看| 亚洲天堂av图片| 欧美伊人精品成人久久综合97| 农村妇女精品| 亚洲国产欧美一区二区三区同亚洲| 国产一区二区三区在线观看视频 | 一区二区视频免费在线观看| 久久精品视频播放| 久久亚洲精品欧美| 亚洲二区免费| 亚洲精品一区二| 欧美日韩一区在线观看| 中文精品视频| 久久av一区二区三区漫画| 国产一区在线看| 亚洲精品免费一二三区| 欧美日韩一区二区三区免费看 | 这里只有精品在线播放| 国产精品国内视频| 香蕉久久夜色| 欧美夫妇交换俱乐部在线观看| 国产情人综合久久777777| 亚洲精选在线| 午夜精品av| 曰韩精品一区二区| 一本色道久久综合亚洲精品不| 久久久久99| 亚洲国产日韩欧美在线图片| 一区二区免费看| 国产麻豆一精品一av一免费| 亚洲国产mv| 欧美午夜一区| 亚洲激情网站免费观看| 欧美日韩视频在线| 久久成人综合视频| 欧美人交a欧美精品| 亚洲一区二区3| 免费亚洲一区| 亚洲一区二区三区激情| 欧美成人蜜桃| 亚洲愉拍自拍另类高清精品| 毛片av中文字幕一区二区| 一区二区三区欧美| 久久亚洲色图| 在线一区二区三区四区| 久久夜色精品国产欧美乱极品| 国产日韩精品在线| 亚洲精品一区二区三区婷婷月| 久久久久免费| 亚洲伦理网站| 久久久久国产免费免费| 国产日韩一级二级三级| 亚洲精品午夜| 国产视频在线观看一区| 一区二区三区成人精品| 狠狠久久婷婷| 亚洲欧美日韩成人高清在线一区| 欧美午夜影院| 亚洲激情在线播放|