ToB企服应用市场:ToB评测及商务社交产业平台

标题: 华为eNSP:端口安全 [打印本页]

作者: 南七星之家    时间: 2024-10-31 02:10
标题: 华为eNSP:端口安全
一、什么是端口安全

端口安满是指掩护盘算机端口免受未经授权的访问、攻击或滥用的一种措施。盘算机上的每个服务或应用程序都依赖特定的端口举行通讯。端口安全的目的是限制对盘算机端口的访问,确保只有颠末授权的用户或服务可以利用这些端口。通过配置防火墙、访问控制列表和其他安全措施,可以实行端口安全。如许可以淘汰攻击者利用未掩护的端口举行入侵或滥用服务的可能性。

二、为什么要做端口安全,有什么用

三、拓扑图与配置命令及步调

 

 <Huawei>sy
[Huawei]un in e
[Huawei]sys s1    
[s1]int g0/0/1    
[s1-GigabitEthernet0/0/1]port-security enable      //开启端口安全功能
[s1-GigabitEthernet0/0/1]port-security max-mac-num 2      //配置最大的MAC所在学习数目为2
[s1-GigabitEthernet0/0/1]port-security protect-action shutdown          //配置安全掩护动作为将端口shutdown
pc1、pc2 访问 pc4


 


检察s1的MAC所在表

 [s1-GigabitEthernet0/0/1]int g0/0/2
[s1-GigabitEthernet0/0/2]port-security enable            //使能端口安全功能
[s1-GigabitEthernet0/0/2]port-security mac-add sticky         //使能Sticky MAC功能
[s1-GigabitEthernet0/0/2]port-security mac-add sticky 5489-9809-5783 vlan 1          //配置VLAN 1的安全静态MAC所在
[s1-GigabitEthernet0/0/2]port-security max-mac-num 1          //配置该接口的最大学习数目为1
继续检察S1的MAC所在表

[s1-GigabitEthernet0/0/2]int g0/0/3
[s1-GigabitEthernet0/0/3]port-security enable       //使能端口安全功能
[s1-GigabitEthernet0/0/3]port-security mac-add sticky      //使能Sticky MAC功能
[s1-GigabitEthernet0/0/3]port-security max-mac-num 1     //配置该接口的最大学习数目为1
检察配置完后的S1的MAC所在表

用PC4访问PC3
 

在检察S1的MAC所在表 

四、总结

 总之,端口安满是掩护盘算机和网络体系免受未经授权访问、攻击和滥用的重要组成部门,它可以增长体系的安全性、可用性和合规性。


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4