【无标题】

端口安全

交换机端口安全违背的几种方式

switchport port-security violation 功能:当超过设定 MAC 地址数量的最大值,或访问该端口的设备 MAC 地址不是这个 MAC 地址表中该端口的 MAC 地址,或同一个 VLAN 中一个 MAC 地址被配置在几个端口上时, 就会引发违反 MAC 地址安全。

protect :安全违背保护模式,当该端口违反了mac地址安全,则不学习新的mac,并丢弃数据,不发送警告。

recovery :恢复违背模式,触发端口违背动作后,恢复mac学习功能。

restrict:安全违背限制模式,触发违背动作后,不关闭端口,不学习新的mac,丢弃数据包,发送snmp trap,同时在syslog日志中记录。

shutdown :安全违背关闭模式,是安全违背的缺省模式,在这种情况下,端口被立即关闭,发送SNMP trap, 同时在syslog 日志中记录。

端口隔离

作用:隔离广播域
使用场景
端口隔离技术主要就是可以对同一个vlan内的用户进行二层数据进行隔离,端口隔离还可以配置同一个隔离组内端口之间是否相互隔离(缺省),也可以选择单项隔离,在隔离类型的基础上还可以进行设置是二层隔离三层互通(缺省)或者二层三层都隔离。

逻辑图

注:在配置二层隔离三层互通隔离模式的时候,需要在vlan接口上使Wan内的Proxy ARP/ARP代理功能,这样才可以通过代理人进行vlan内通信。

DHCP 中继

定义:在连接不同网段的设备上开启DHCP中继功能,将DHCP这种特殊的广播息在VLAN之间转发,让其他VLAN的客户机也能从DHCP服务器获取IP地址。这就是DHCP中继器

交换机接口

F0/1,E0/1 , G0/1 ,TE0/1
F代表100M网口,E代表10M网口,G代表1000M网口,Te代表10000M网口
0模块号
1接口号

密码等级解释

一共有十六种不同的权限等级:level0-level15。当进入不同的权限等级时,权限等级越高,能进行的操作就越多。

实际上,常用三个权限等级:

level0:仅有少数几条命令可用。

level1:用户EXEC模式,能使用部分命令。

在这个模式中,你可以查看路由器的某些信息,例如接口状态,而且你可以查看路由表中的路由。然而,你不能做任何修改或查看运行的配置文件。

level15:特权EXEC模式,能执行所有命令。

level2-level14没有具体定义,实际上继承了level1的权限。

设置用户密码
sw1(config)#line co 0
sw1(config-line)#password 123.com #建议密码至少6位
sw1(config-line)#login #login作用使用户密码生效!
sw1(config-line)#exit

设置特权密码
sw1(config)# enable password 456.com # 明文的特权密码
sw1(config)# enable secret 456.com # 密文的特权密码,与明文同时配置,明文失效!

  • 21
    点赞
  • 15
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值