网站大量收购独家精品文档,联系QQ:2885784924

《11端口安全端口绑定操作.docxVIP

  1. 1、本文档共44页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《11端口安全端口绑定操作

11-端口安全-端口绑定操作目 录1 端口安全1.1 端口安全简介1.1.1 端口安全概述1.1.2 端口安全模式1.1.3 端口安全特性1.2 端口安全配置1.2.2 启动端口安全功能1.2.3 配置端口允许接入的最大MAC地址数1.2.4 配置端口安全模式1.2.5 配置端口安全的相关特性1.2.6 端口在macAddressOrUserLoginSecure安全模式下支持Guest VLAN1.2.7 配置当前端口不应用RADIUS服务器下发的授权信息1.2.8 Secure MAC地址的相关配置1.3 端口安全配置显示1.4 端口安全配置举例1.4.1 端口安全autolearn模式配置举例1.4.2 端口安全macAddressWithRadius模式配置举例1.4.3 端口安全userLoginWithOUI模式配置举例1.4.4 端口安全macAddressElseUserLoginSecureExt模式配置举例1.4.5 端口安全macAddressAndUserLoginSecureExt模式配置举例1.4.6 端口在macAddressOrUserLoginSecure安全模式下支持Guest VLAN配置举例2 端口绑定2.1 端口绑定配置2.1.1 端口绑定简介2.1.2 端口绑定配置2.2 端口绑定配置显示2.3 端口绑定配置举例2.3.1 端口绑定配置举例?1 端口安全 新增“端口安全支持Guest VLAN”特性,具体请参见1.2.6? 端口在macAddressOrUserLoginSecure安全模式下支持Guest VLAN。 新增“配置自动学习到的Secure MAC地址表项的老化时间”特性,具体请参见1.2.8? 2. 配置端口自动学习到的Secure MAC地址表项的老化时间。?1.1? 端口安全简介1.1.1? 端口安全概述端口安全(Port Security)是一种对网络接入进行控制的安全机制,是对已有的802.1x认证和MAC地址认证的扩充。端口安全的主要功能就是用户通过定义各种安全模式,来控制端口上的MAC地址学习或对用户进行认证,从而让设备学习到合法的源MAC地址,以达到相应的网络管理效果。启动了端口安全功能之后,对于交换机不能通过安全模式学习到其源MAC地址的报文,系统将视为非法报文;对于不能通过802.1x认证或MAC地址认证的事件,将被视为非法事件。当发现非法报文或非法事件后,系统将触发相应特性,并按照预先指定的方式自动进行处理,减少了用户的维护工作量,极大地提高了系统的安全性和可管理性。1.1.2? 端口安全模式用户通过定义各种安全模式,从而使设备根据定义学习到合法的源MAC地址,以达到相应的网络管理效果。表1-1 端口安全模式描述表应用对应安全模式控制MAC地址学习autoLearnsecure端口采用802.1X认证UserloginuserLoginSecureuserLoginSecureExtuserLoginWithOUI端口采用MAC地址认证macAddressWithRadius端口采用MAC地址和802.1X组合认证and模式macAddressAndUserLoginSecuremacAddressAndUserLoginSecureExtelse模式macAddressElseUserLoginSecuremacAddressElseUserLoginSecureExtor模式macAddressOrUserLoginSecuremacAddressOrUserLoginSecureExt由于安全模式种类较多,为便于记忆,部分端口安全模式名称的构成可按如下规则理解: “userLogin”表示基于端口的802.1X认证; “macAddress”表示MAC地址认证; “and”表示基于端口的802.1X认证和MAC地址认证的双重认证,只有在这两个认证都成功后才允许接入网络; “Else”之前的认证方式先被采用,失败后根据请求认证的报文协议类型决定是否转为“Else”之后的认证方式; “Or”连接的两种认证方式无固定生效顺序,设备根据请求认证的报文协议类型决定认证方式; 携带“Secure”的userLogin表示基于MAC地址的802.1X认证。 携带“Ext”表示可允许多个802.1X用户认证成功。?1. autoLearn模式与secure模式 在autoLearn模式下,可通过手工配置或通过动态进行MAC学习,此时MAC地址称为Secure MAC;只有源MAC为Secure MAC或已配置的动态MAC的报文,才能通过该端口;当端口下的Secure MAC地址表项数超过端口允许学习的最大安全MAC地址数后,该端口不会再添加新的Secure

您可能关注的文档

文档评论(0)

xiayutian80 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档