企业网的安全接入-----端口绑定
发表于:2025-01-19 作者:千家信息网编辑
千家信息网最后更新 2025年01月19日,简介:交换机的端口帮定,就是把交换机的某一个端口和下面所连接的电脑的MAC地址或交换机的端口经行绑定,这样即使有别的电脑偷偷的连接到这个端口上也是不能使用的.交换机的端口绑定的好处是,可以限制某个端口
千家信息网最后更新 2025年01月19日企业网的安全接入-----端口绑定
简介:
交换机的端口帮定,就是把交换机的某一个端口和下面所连接的电脑的MAC地址或交换机的端口经
行绑定,这样即使有别的电脑偷偷的连接到这个端口上也是不能使用的.交换机的端口绑定的好处是,可以限制某个端口可以访问那个端口,不可以访问哪个端口,增加了安全性.
相关案例
一、端口绑定
1.Mac+port绑定(二、三层设备)
作用:可以使连接在该端口的pc,不能连接到其他接口
[Quidway]mac-address static 000c-2937-1fecinterface Ethernet 0/2 vla 1
2.Arp (IP+mac) (二、三层设备)
作用:可使该mac的主机,始终获得所绑定的IP地址。用户也只能使用该IP。
[Quidway]acl number 2000[Quidway-acl-basic-2000]rule 10 permitsource 192.168.102.11 0[Quidway-acl-basic-2000]rule 20 deny sourceany[Quidway]user-interface vty 0 4[Quidway-ui-vty0-4]acl 2000 inbound **只允许2000表可远程[Quidway]ip http acl 2000 **只允许2000表可web访问[Quidway]arp static 192.168.102.1124b6-fd45-c8c6 **IP和 mac绑定
3.Port+IP绑定(在三层设备启用)
作用:接入该端口的设备或主机,只能使用所绑定的IP地址。
[Quidway]am enable[Quidway-Ethernet0/1]am ip-pool192.168.102.1
二、端口隔离:
1.在二层交换
[Quidway]interface eth0/2[Quidway-Ethernet0/2]isolate Ethernet 0/4 **二层上只有一个隔离组,两两之间不通
2.在三层交换机上实施
[Quidway]am enable[Quidway]interface eth0/2[Quidway-Ethernet0/2]am isolate Ethernet0/4 **指明隔离端口,同样被隔 **离端口也隔离此接口 [Quidway-Ethernet0/2]int eth 0/7[Quidway-Ethernet0/7]am isolate Ethernet0/5 **建立另一个隔离组,隔离组内 **之间两两不通,隔离组与隔离组之间可通
端口
隔离
交换机
设备
之间
作用
地址
主机
二层
接口
电脑
安全
接入
只有
可以使
好处
安全性
就是
案例
用户
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
富锦软件开发商
列数据库 存埋点数据
英语离线数据库
测试服务器不能预览
安装金蝶是数据库配置失败
停止sap正在发的数据库
黄浦区互联网软件开发厂家代理商
服务器主板4路
数据库如何录入日期型数据
欧瑞服务器接线图
华为网络技术大赛决赛
数据库开发考试
数据库管理软件 mac
大学校园网络安全知识题库
工业软件开发岗位
软件开发环境要求
至尊云服务器
怎么确定服务器是双网卡
江西超算套料软件开发商
滁州塑合型服务器厂家
杭州趣编网络技术有限公司
物联网网络安全策略
宁夏盟网络安全公司
人人互联网科技
数据库怎么查询年龄最大的两个人
服务器设备间安全等级
高斯数据库怎么导出建表语句
腾讯互联网未来科技城由谁承建
国外质量管理软件开发
我们服务器立足北美