国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

配置實戰(zhàn):CISCO交換機端口安全進階
2011-03-03   it168

上一次的工程實例我們解決了CISCO3550交換機的某個端口下面如果只連接了一臺主機時的端口安全設(shè)置方法,即只有指定的主機才能訪問網(wǎng)絡(luò),其它的主機(以MAC地址為唯一標(biāo)識)是無法通過CISCO的這個端口訪問網(wǎng)絡(luò),這種措施雖然有效,但是卻有一定的局限性,具體表現(xiàn)為CISCO3550交換機的很多端口下面是連接有交換機,而且還是普通的二層交換機,這也就相當(dāng)于一個端口下面有多臺主機通過,針對這種情況如何實現(xiàn)只有指定的MAC地址的主機才能通過呢,最初我們還是想通過端口安全的相關(guān)命令來實現(xiàn),但是發(fā)現(xiàn)效果不理想,只是實現(xiàn)了限制連接主機數(shù)量的操作,如下所示:

  一、限制連接主機的數(shù)量

  我們通過一系列的實驗終于得到了一個結(jié)論,即如果CISCO3550的端口下面連接了一臺二層交換機,以前我們使用采用的端口安全措施就不怎么有效了,無法實現(xiàn)只有指定的主機的MAC地址才能通過,最多只能限制端口中通過的MAC地址數(shù)量的上限,比如我們最大允許5臺主機通過CISCO3550交換機的第4端口,操作步驟如下:

  3550#conf t

  Enter configuration commands, one per line. End with CNTL/Z.

  3550(config)#inter fa0/4

  3550(config-if)#switchport port-security

  3550(config-if)#switchport port-security maximum 5

  查看端口4的當(dāng)前配置如下

  3550#show run inter fa0/4

  Building configuration...

  Current configuration : 146 bytes

  !

  interface FastEthernet0/4

  switchport access vlan 66

  switchport mode access

  switchport port-security

  switchport port-security maximum 5

  end

  這樣的設(shè)置也是屬于端口安全的一種,只不過以上的操作是通過限制通過的主機數(shù)量來保護端口的帶寬,這在我們的工作實際中倒是也是這樣的需要,比如我們開通了一個單位的互聯(lián)網(wǎng)用戶,采用包月制,這樣就需要限制這個單位同時上網(wǎng)的主機數(shù)量,比如不能超過25臺,就可以通過設(shè)置這樣設(shè)置“maximum”的值為“25”來實現(xiàn)。這種措施是有效的,但是距離我們的要求還有一定的距離,我們還是想實現(xiàn)即使是CISCO3550端口下面連接了一臺普遍的二層交換機,也可以達到只有指定的MAC地址的主機(若干臺主機)才可以訪問網(wǎng)絡(luò)的目的。為了實現(xiàn)這種目標(biāo),我們轉(zhuǎn)換了思路,探索通過基于MAC地址的ACL(訪問控制列表),結(jié)果發(fā)現(xiàn)這種方法是行之有效的,如下所示:

  二、基于MAC地址的ACL來實現(xiàn)

  下面的操作,網(wǎng)絡(luò)結(jié)構(gòu)是相同的,只不過思想更換為通過ACL來實現(xiàn),我們以前設(shè)置的ACL多是基于IP地址,對于基于MAC的ACL設(shè)置較少,其實這兩類ACL的設(shè)置思路是一致的,步驟如下。

  (一)定義一個MAC地址訪問控制列表并且命名該列表名為mac0215

  #Switch(config)mac access-list extended mac0215

  (二)定義MAC地址為1232.1251.2126的主機可以訪問任意主機

  #Switch(config) permit host 1232.1251.2126 any

  #Switch(config) permit any host 1232.1251.2126

  (三)進入配置具體端口模式

  #Switch(config)interface fa0/4

  (四)在該端口上應(yīng)用名為mac0215的訪問列表

  #Switch(config)mac access-group mac0215 in

  (五)顯示配置結(jié)果

  3550#show run inter fa0/4

  Building configuration...

  Current configuration : 113 bytes

  !

  interface FastEthernet0/4

  switchport access vlan 66

  switchport mode access

  mac access-group mac0215 in

  end

  注意事項

  在進行實際測試時發(fā)現(xiàn)了一個很有趣的現(xiàn)象,仔細(xì)對這個現(xiàn)象進行分析,也進一步加深了CISCO交換機工作原理的理解。我們寫好了基于MAC的ACL,如何來做測試,有兩套方案,一套是將cisco3550交換機第四端口上連接一臺主機,將其MAC地址修改為1232.1251.2126,該主機可以正常訪問網(wǎng)絡(luò)(利用帶t參數(shù)的ping命令來測試),更改為主機的MAC地址為其它值后ping命令顯示的結(jié)果馬上就中斷了,說明基于MAC的ACL是有效的。但是我們還通過另外一套方案進行了測試,即保持主機的MAC地址不變,通過修改ACL中permit的MAC的值來測試(如先no掉permit host 1232.1251.2126 any ,再寫入一條permit host 1232.1251.2127 any),這時就不是馬上不通了,而是會是一個10分鐘左右的時延。

  為什么會出現(xiàn)這個現(xiàn)象,因為交換機中MAC表有一個老化時間,由于我們這次是采取的在ACL中修改MAC值來指定,那么ACL中的值與實際交換機檢測到端口所連接的主機MAC地址不一致有一個時間差,在這個時間差之內(nèi)那臺主機還是可以訪問網(wǎng)絡(luò)的,過了這個時間,就無法訪問網(wǎng)絡(luò)了。

原文鏈接:http://net.it168.com/a2011/0302/1161/000001161991.shtml

熱詞搜索:

上一篇:關(guān)于IPv6的六大誤區(qū):IPv6并非更安全
下一篇:詳細(xì)解說思科路由與交換知識點

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美性大战久久久| 国产精品99久久久| 美美哒免费高清在线观看视频一区二区 | 成人污视频在线观看| 欧美国产乱子伦| www.激情成人| 亚洲成va人在线观看| 欧美高清性hdvideosex| 久久草av在线| 国产精品久久久久久久久晋中 | 精品国产91久久久久久久妲己 | 欧美视频日韩视频在线观看| 一区二区成人在线观看| 91精品在线免费观看| 国产一区91精品张津瑜| 亚洲天堂av老司机| 欧美日韩二区三区| 国产成人亚洲综合a∨婷婷图片| 国产精品久久久久永久免费观看| 欧美性一二三区| 久久爱www久久做| 亚洲人成人一区二区在线观看 | 成人美女视频在线观看18| 亚洲男女毛片无遮挡| 精品国产乱码久久久久久图片| 波多野结衣91| 免费观看日韩av| 亚洲欧美在线高清| 在线观看视频一区二区欧美日韩| 热久久国产精品| 亚洲欧美在线视频观看| 26uuu色噜噜精品一区| 色琪琪一区二区三区亚洲区| 精品综合免费视频观看| 亚洲福利视频一区| 中文字幕在线观看一区二区| 欧美一级xxx| 欧美午夜免费电影| www.在线成人| 国产伦理精品不卡| 免费在线欧美视频| 午夜av一区二区| 亚洲精品福利视频网站| 国产亚洲人成网站| 精品久久久久久久久久久院品网| 欧美色综合久久| 一本久久a久久精品亚洲| 国产麻豆成人精品| 国内精品伊人久久久久av一坑 | 精品亚洲porn| 久久99国产精品麻豆| 亚洲一区二区三区四区五区黄| 国产精品成人在线观看| 久久精品免费在线观看| 日韩免费一区二区| 欧美电影精品一区二区| 日韩小视频在线观看专区| 欧美伦理视频网站| 欧美卡1卡2卡| 欧美一区二区三区思思人| 7777精品伊人久久久大香线蕉 | 国产午夜亚洲精品羞羞网站| 2020国产精品久久精品美国| 日韩精品在线看片z| 日韩美一区二区三区| 日韩一区二区三区观看| 欧美成人精品福利| 国产亚洲精品7777| 国产精品高潮呻吟| 亚洲精品中文字幕在线观看| 夜夜嗨av一区二区三区中文字幕 | 亚洲一区二区高清| 一区二区欧美国产| 亚洲图片欧美一区| 亚洲成人在线免费| 欧美aaaaa成人免费观看视频| 美女爽到高潮91| 国产盗摄精品一区二区三区在线| 国产精品88av| 91免费看视频| 欧美人xxxx| 国产亚洲欧美色| 中文字幕一区三区| 亚洲18女电影在线观看| 久久激五月天综合精品| eeuss鲁一区二区三区| 色综合久久久久久久久久久| 欧美日韩免费高清一区色橹橹 | 91小视频免费看| 日本高清不卡在线观看| 日韩一级免费观看| 国产精品欧美一级免费| 亚洲国产一区二区视频| 极品少妇xxxx偷拍精品少妇| 成人avav影音| 7777精品伊人久久久大香线蕉超级流畅 | 欧美日韩国产电影| 精品va天堂亚洲国产| 国产精品午夜春色av| 亚洲国产一区视频| 成人性生交大片免费| 欧美猛男男办公室激情| 国产精品久久久久国产精品日日 | 色婷婷精品久久二区二区蜜臂av| 666欧美在线视频| 亚洲国产精品二十页| 亚洲成人在线观看视频| 99久久久久久| 欧美精品一区二区三区蜜臀| 一区二区高清视频在线观看| 国产精品1区2区| 欧美一区二区在线不卡| 亚洲精品视频自拍| 国产91精品久久久久久久网曝门| 91精品国产综合久久久蜜臀图片| 成人欧美一区二区三区1314 | 国内精品免费**视频| 欧洲视频一区二区| 国产精品美女一区二区在线观看| 一区二区三区成人在线视频| 国产乱一区二区| 日韩视频免费观看高清在线视频| 一区二区三区在线视频免费| 波多野洁衣一区| 欧美激情综合五月色丁香小说| 日韩av中文在线观看| 欧美日韩国产美| 亚洲国产日日夜夜| 在线看一区二区| 亚洲精品视频免费观看| 白白色亚洲国产精品| 中文字幕乱码久久午夜不卡 | 久久色.com| 激情五月婷婷综合| 国产资源在线一区| www国产精品av| 国精产品一区一区三区mba视频| 欧美一二三在线| 老司机免费视频一区二区三区| 91精品国产欧美一区二区18| 日日噜噜夜夜狠狠视频欧美人| 欧美人xxxx| 免费看日韩精品| 26uuu精品一区二区在线观看| 激情综合色播激情啊| 久久久久国产一区二区三区四区| 成人午夜私人影院| 国产清纯在线一区二区www| 国产夫妻精品视频| 一色屋精品亚洲香蕉网站| 日本精品免费观看高清观看| 亚洲自拍偷拍综合| 91精品国产综合久久福利软件| 美女性感视频久久| 国产精品天干天干在观线| 99久久久无码国产精品| 亚洲自拍偷拍av| 日韩一级免费观看| 成人18精品视频| 五月天亚洲精品| 久久久国际精品| 91国产精品成人| 国内偷窥港台综合视频在线播放| 亚洲欧美日韩国产综合| 欧美成人性福生活免费看| 91麻豆精品在线观看| 蜜桃传媒麻豆第一区在线观看| 国产精品第一页第二页第三页| 欧美福利视频导航| 成人av在线影院| 日韩极品在线观看| 国产精品精品国产色婷婷| 欧美美女激情18p| 波多野结衣亚洲| 国产乱码字幕精品高清av| 亚洲免费大片在线观看| 久久综合九色欧美综合狠狠| 欧日韩精品视频| 成人免费av网站| 国产精品资源网| 日韩av网站免费在线| 成人欧美一区二区三区小说| 日韩欧美电影一二三| 91麻豆国产精品久久| 懂色av一区二区在线播放| 天天综合色天天综合色h| 国产精品久久久久久久久快鸭| 777xxx欧美| 91黄色免费版| 懂色av一区二区三区蜜臀| 日韩精品国产精品| 亚洲视频图片小说| 国产日产欧美一区二区视频| 在线观看国产日韩| 国产精品一区在线| 日韩经典一区二区| 一区二区三区四区激情| 亚洲精品在线一区二区| 911精品产国品一二三产区| 99久久精品99国产精品|