華為HCIP數(shù)通認(rèn)證無憂班17期
端口安全通過將接口學(xué)習(xí)到的動態(tài)Mac地址轉(zhuǎn)換為安全的Mac地址,(包括安全動態(tài)MAC、安全靜態(tài)MAC和Sticky MAC )阻止非法用戶通過本接口和交換機(jī)通信,從而增強(qiáng)設(shè)備的安全性。
使用:
在接口模式下
int g/0/0/1
port-security enable
port-security max-mac-num 2#最多可以學(xué)習(xí)的MAC端口的數(shù)量
端口安全的作用:
1、限制接口學(xué)習(xí)的MAC地址數(shù)量,防止 MAC地址泛洪攻擊。
2、只允許特定的SMAC的數(shù)據(jù)幀進(jìn)行通信,防止源MAC地址欺騙攻擊。
安全動態(tài)MAC地址-設(shè)備重啟后表項(xiàng)消失,重新?lián)寠Zmac數(shù)量
標(biāo)簽: