交换安全之流量安全-Storm-control、VACL、SPAN、PVLAN

本文介绍了交换机流量安全的四个关键概念:Storm-control用于抑制广播风暴,VACL实现VLAN间的互访控制,SPAN通过端口镜像技术进行流量监控,PVLAN提供私有VLAN技术增强网络安全性。详细阐述了每个技术的工作原理及配置方法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

交换安全之流量安全

与流量互访策略相关。

Storm-control

终端接入传统交换网络时可能以单播、组播或广播的方式发送数据包,trunk 链路可以承载全网的组播与广播流,如果终端除单播流量外还有大流量的组播、广播流量,交换机默认操作是将这些流量泛洪到其余的 trunk 链路中去,此行为会产生广播风暴并消耗大量的带宽。

风暴控制,进行速率上的限制,用来抑制广播风暴。

部署(用于接入口):
interface FastEthernet0/1
switchport mode access
spanning-tree portfast
storm-control broadcast level 10.00 //限制广播包最大为端口的百分之十
storm-control multicast level pps 2m //限制组播包 2百万个/秒
storm-control unicast level bps 1m //限制单播包 1M 比特/秒
storm-control action shutdown //若超过阀值,则关闭端口
storm-control action trap //若超过阀值,告知网管平台 H3C iMC

errdisable recovery cause storm-control
errdisable recovery interval 30

VACL

在这里插入图片描述
三层交换机由二层交换机和路由器组成,

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值