网安融合 专业防护更简单,RG-WALL1600-CF系列防火墙线上发布会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

【交换机】交换机如何配置端口安全

发布时间:2013-10-09
点击量:33872

功能简介
       端口安全功能通过报文的源MAC地址或者源 MAC+源IP 或者仅源 IP 来限定报文是否可以进入交换机的端口,您可以静态设置特定的 MAC地址,静态 IP+MAC 绑定或者仅IP 绑定,或者动态学习限定个数的MAC地址来控制报文是否可以进入端口,使能端口安全功能的端口称为安全端口。只有源 MAC地址为端口安全地址表中配置或者配置绑定的IP+MAC 地址,或者配置的仅 IP 绑定地址,或者学习到的MAC地址的报文才可以进入交换机通信,其他报文将被丢弃。

一、组网要求:             
要求PC1只能接在交换机的F0/1端口,其他的电脑不限制。 
要求F0/2端口只能接入192.168.1.2且mac地址是0011.1111.1112的电脑。
要求F0/3端口要求只能接入ip地址是192.168.1.3的电脑,mac地址无要求。即F0/3下的电脑ip地址只能成192.168.1.3 。
   4)要求F0/4接口只能接入PC4和PC5,其他电脑即mac地址接入了也不能通信。

二、拓扑图  

三、配置要点:
在配置了端口安全的绑定条目,必须敲switchport port-security后才能生效,类似功能开关。
一个MAC或IP只能被绑定在一个接口上。
交换机端口启用端口安全后的处理机制:
                  1.从上往下(后配置的在上面)依次匹配,拒绝则继续往下,放行则跳出
                        同一个ip地址优先级:IP绑定>IP+MAC绑定
      同一个mac地址优先级:如果有ip+mac 的绑定,mac绑定不生效。
                  2.查询mac地址表,在能学到的情况下放行   
不启用ARP check的情况下,端口安全不对ARP报文生效      
四、配置步骤:
注意:配置之前建议使用 Ruijie#show interface status查看接口名称,常用接口名称有FastEthernet(百兆)、GigabitEthernet(千兆)和TenGigabitEthernet(万兆),以下配置以百兆接口为例。
1)要求PC1只能接在交换机的F0/1端口,其他的电脑不限制
端口安全不能实现该功能,建议使用 mac-address-table static  命令实现。 
Ruijie>enable
Ruijie#configure terminal
Ruijie(config)#mac-address-table static 0011.1111.1111 vlan 1 int fastEthernet 0/1

2)要求F0/2端口只能接入192.168.1.2且mac地址是0011.1111.1112的电脑
Ruijie>enable 
Ruijie#configure terminal
Ruijie(config)#interface fastEthernet 0/2                                   
Ruijie(config-if-FastEthernet 0/2)#switchport port-security binding 0011.1111.1112 vlan 1 192.168.1.2   ------>把属于vlan1 ,且mac地址是0011.1111.1112,ip地址192.168.1.2,绑定在交换机的第二个百兆接口上
Ruijie(config-if-FastEthernet 0/2)#switchport port-security   ------>开启端口安全功能
Ruijie(config-if-FastEthernet 0/2)#end         ------> 退出到特权模式
Ruijie#write                   ------>确认配置正确,保存配置

3)要求F0/3端口要求只能接入ip地址是192.168.1.3的电脑,mac地址无要求。即F0/3下的电脑ip地址只能成192.168.1.3
Ruijie>enable 
Ruijie#configure terminal
Ruijie(config)#interfac fastEthernet 0/3
Ruijie(config-if-FastEthernet 0/3)# switchport port-security binding 192.168.1.3  ------>把ip地址是192.168.1.3的终端定在交换机的第三个百兆接口
Ruijie(config-if-FastEthernet 0/3)#switchport port-security   ------>开启端口安全功能
Ruijie(config-if-FastEthernet 0/3)#end 
Ruijie#write                   ------>确认配置正确,保存配置

4)要求F0/4接口只能接入PC4和PC5,其他电脑即mac地址接入了也不能通信
Ruijie>enable 
Ruijie#configure terminal
Ruijie(config)#interface fastEthernet 0/4
Ruijie(config-if-FastEthernet 0/4)# switchport port-security mac-address 0011.1111.1114 vlan 1 ------>把属于lan1且mac地址是0011.1111.1114的终端绑定在交换机的第四个百兆接口
Ruijie(config-if-FastEthernet 0/4)# switchport port-security mac-address 0011.1111.1115 vlan 1 ------>把属于lan1且mac地址是0011.1111.1115的终端绑定在交换机的第四个百兆接口
Ruijie(config-if-FastEthernet 0/4)#switchport port-security maximum 2   ------->默认128
Ruijie(config-if-FastEthernet 0/4)#switchport port-security  ------>开启端口安全功能
Ruijie(config-if-FastEthernet 0/3)#end         
Ruijie#write                   ------>确认配置正确,保存配置

五、验证命令:
Ruijie#sho port-security all
Vlan Port     Arp-Check  Mac Address           IP Address                  Type           Remaining Age   (mins)
---- -------- ---------- -------------- -------------------------------------------------- --------------
1    Fa0/1    Disabled   0011.1111.1111                                            Configured                -        
1    Fa0/2    Disabled   0011.1111.1112          192.168.1.2                Configured                 -        
      Fa0/3    Disabled                                      192.168.1.3                 Configured                 -        
1    Fa0/4    Disabled   0011.1111.1114                                            Configured                  -        
1    Fa0/4    Disabled   0011.1111.1115                                            Configured                   -        
说明:检查接口和地址的绑定关系是否对应,在接口上是否敲了“switchport port-security”命令。

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!