企业网的安全接入-----端口绑定
发表于:2025-02-23 作者:千家信息网编辑
千家信息网最后更新 2025年02月23日,简介:交换机的端口帮定,就是把交换机的某一个端口和下面所连接的电脑的MAC地址或交换机的端口经行绑定,这样即使有别的电脑偷偷的连接到这个端口上也是不能使用的.交换机的端口绑定的好处是,可以限制某个端口
千家信息网最后更新 2025年02月23日企业网的安全接入-----端口绑定
简介:
交换机的端口帮定,就是把交换机的某一个端口和下面所连接的电脑的MAC地址或交换机的端口经
行绑定,这样即使有别的电脑偷偷的连接到这个端口上也是不能使用的.交换机的端口绑定的好处是,可以限制某个端口可以访问那个端口,不可以访问哪个端口,增加了安全性.
相关案例
一、端口绑定
1.Mac+port绑定(二、三层设备)
作用:可以使连接在该端口的pc,不能连接到其他接口
[Quidway]mac-address static 000c-2937-1fecinterface Ethernet 0/2 vla 1
2.Arp (IP+mac) (二、三层设备)
作用:可使该mac的主机,始终获得所绑定的IP地址。用户也只能使用该IP。
[Quidway]acl number 2000[Quidway-acl-basic-2000]rule 10 permitsource 192.168.102.11 0[Quidway-acl-basic-2000]rule 20 deny sourceany[Quidway]user-interface vty 0 4[Quidway-ui-vty0-4]acl 2000 inbound **只允许2000表可远程[Quidway]ip http acl 2000 **只允许2000表可web访问[Quidway]arp static 192.168.102.1124b6-fd45-c8c6 **IP和 mac绑定
3.Port+IP绑定(在三层设备启用)
作用:接入该端口的设备或主机,只能使用所绑定的IP地址。
[Quidway]am enable[Quidway-Ethernet0/1]am ip-pool192.168.102.1
二、端口隔离:
1.在二层交换
[Quidway]interface eth0/2[Quidway-Ethernet0/2]isolate Ethernet 0/4 **二层上只有一个隔离组,两两之间不通
2.在三层交换机上实施
[Quidway]am enable[Quidway]interface eth0/2[Quidway-Ethernet0/2]am isolate Ethernet0/4 **指明隔离端口,同样被隔 **离端口也隔离此接口 [Quidway-Ethernet0/2]int eth 0/7[Quidway-Ethernet0/7]am isolate Ethernet0/5 **建立另一个隔离组,隔离组内 **之间两两不通,隔离组与隔离组之间可通
端口
隔离
交换机
设备
之间
作用
地址
主机
二层
接口
电脑
安全
接入
只有
可以使
好处
安全性
就是
案例
用户
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
软件开发部门奖罚措施
盛大热血传奇物品数据库
计算机网络技术专业就业单位
网络安全教育小短片
软件开发速度越来越慢
网络安全产品的优势
火狐代理服务器拒绝连接
可靠性数据库技术要求
河南小众软件开发
用友t3必须得用之前的服务器么
西安新华互联网科技学校
稻草人网络技术
郑州web前端软件开发服务
数据库技术有什么前景
剑三电五服务器
中国小学生网络安全
2019国家网络安全抽检
牡丹江电信dns服务器
南京互联网科技园
web服务器 测试工具
新疆网络技术有限公司
网络安全的白皮书
下载稻瘟病菌基因组数据库
剑三猎人你一和服务器
广义的网络安全保证性是指
老牙匠互联网科技怎么样
广州市天趣网络技术有限公司
青浦区市场软件开发价钱
网络安全员手册
关于网络安全的课