- 1、本文档共44页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《11端口安全端口绑定操作
11-端口安全-端口绑定操作目 录1 端口安全1.1 端口安全简介1.1.1 端口安全概述1.1.2 端口安全模式1.1.3 端口安全特性1.2 端口安全配置1.2.2 启动端口安全功能1.2.3 配置端口允许接入的最大MAC地址数1.2.4 配置端口安全模式1.2.5 配置端口安全的相关特性1.2.6 端口在macAddressOrUserLoginSecure安全模式下支持Guest VLAN1.2.7 配置当前端口不应用RADIUS服务器下发的授权信息1.2.8 Secure MAC地址的相关配置1.3 端口安全配置显示1.4 端口安全配置举例1.4.1 端口安全autolearn模式配置举例1.4.2 端口安全macAddressWithRadius模式配置举例1.4.3 端口安全userLoginWithOUI模式配置举例1.4.4 端口安全macAddressElseUserLoginSecureExt模式配置举例1.4.5 端口安全macAddressAndUserLoginSecureExt模式配置举例1.4.6 端口在macAddressOrUserLoginSecure安全模式下支持Guest VLAN配置举例2 端口绑定2.1 端口绑定配置2.1.1 端口绑定简介2.1.2 端口绑定配置2.2 端口绑定配置显示2.3 端口绑定配置举例2.3.1 端口绑定配置举例?1 端口安全 新增“端口安全支持Guest VLAN”特性,具体请参见1.2.6? 端口在macAddressOrUserLoginSecure安全模式下支持Guest VLAN。 新增“配置自动学习到的Secure MAC地址表项的老化时间”特性,具体请参见1.2.8? 2. 配置端口自动学习到的Secure MAC地址表项的老化时间。?1.1? 端口安全简介1.1.1? 端口安全概述端口安全(Port Security)是一种对网络接入进行控制的安全机制,是对已有的802.1x认证和MAC地址认证的扩充。端口安全的主要功能就是用户通过定义各种安全模式,来控制端口上的MAC地址学习或对用户进行认证,从而让设备学习到合法的源MAC地址,以达到相应的网络管理效果。启动了端口安全功能之后,对于交换机不能通过安全模式学习到其源MAC地址的报文,系统将视为非法报文;对于不能通过802.1x认证或MAC地址认证的事件,将被视为非法事件。当发现非法报文或非法事件后,系统将触发相应特性,并按照预先指定的方式自动进行处理,减少了用户的维护工作量,极大地提高了系统的安全性和可管理性。1.1.2? 端口安全模式用户通过定义各种安全模式,从而使设备根据定义学习到合法的源MAC地址,以达到相应的网络管理效果。表1-1 端口安全模式描述表应用对应安全模式控制MAC地址学习autoLearnsecure端口采用802.1X认证UserloginuserLoginSecureuserLoginSecureExtuserLoginWithOUI端口采用MAC地址认证macAddressWithRadius端口采用MAC地址和802.1X组合认证and模式macAddressAndUserLoginSecuremacAddressAndUserLoginSecureExtelse模式macAddressElseUserLoginSecuremacAddressElseUserLoginSecureExtor模式macAddressOrUserLoginSecuremacAddressOrUserLoginSecureExt由于安全模式种类较多,为便于记忆,部分端口安全模式名称的构成可按如下规则理解: “userLogin”表示基于端口的802.1X认证; “macAddress”表示MAC地址认证; “and”表示基于端口的802.1X认证和MAC地址认证的双重认证,只有在这两个认证都成功后才允许接入网络; “Else”之前的认证方式先被采用,失败后根据请求认证的报文协议类型决定是否转为“Else”之后的认证方式; “Or”连接的两种认证方式无固定生效顺序,设备根据请求认证的报文协议类型决定认证方式; 携带“Secure”的userLogin表示基于MAC地址的802.1X认证。 携带“Ext”表示可允许多个802.1X用户认证成功。?1. autoLearn模式与secure模式 在autoLearn模式下,可通过手工配置或通过动态进行MAC学习,此时MAC地址称为Secure MAC;只有源MAC为Secure MAC或已配置的动态MAC的报文,才能通过该端口;当端口下的Secure MAC地址表项数超过端口允许学习的最大安全MAC地址数后,该端口不会再添加新的Secure
您可能关注的文档
- 《1011传播学.doc
- 《10110011实验六数据完整性的实现.doc
- 《101437物流专科V2.0物流信息技术.doc
- 《101、若科目编码次定义为321,则下列不正确的.doc
- 《100张拆机图带你窥探科沃斯CR120扫地机器人.docx
- 《101信息技术会考资料.doc
- 《101常见的酸和碱.doc
- 《104国道黄岩头陀至院桥公路工程副本.doc
- 《102008年大连国内旅客市场特征调查报告1015.doc
- 《105002等差、等比数列及其前n项和.doc
- GB/T 45498.2-2025中华人民共和国社会保障卡一卡通规范 第2部分:应用规范.pdf
- GB/T 37507-2025项目、项目群和项目组合管理项目管理指南.pdf
- 《GB/T 45498.3-2025中华人民共和国社会保障卡一卡通规范 第3部分:安全规范》.pdf
- 中国国家标准 GB/T 37507-2025项目、项目群和项目组合管理项目管理指南.pdf
- 中国国家标准 GB/T 20236-2025非金属材料的聚光加速户外暴露试验方法.pdf
- 《GB/T 20236-2025非金属材料的聚光加速户外暴露试验方法》.pdf
- 《GB/T 9065.2-2025液压传动连接 软管接头 第2部分:24°锥形》.pdf
- 中国国家标准 GB/T 33523.600-2025产品几何技术规范(GPS) 表面结构:区域法 第600部分:区域形貌测量方法的计量特性.pdf
- 《GB/T 33523.600-2025产品几何技术规范(GPS) 表面结构:区域法 第600部分:区域形貌测量方法的计量特性》.pdf
- GB/T 33523.600-2025产品几何技术规范(GPS) 表面结构:区域法 第600部分:区域形貌测量方法的计量特性.pdf
最近下载
- 大数据环境下电商用户行为分析与预测论文.docx VIP
- 《光纤温度传感器》.ppt
- 免疫性血小板减少症护理.pptx VIP
- Python编程基础与应用--课件0103使用PIP管理Python库.pptx VIP
- (2025春新教材)外研版三年级英语下册Unit 3 Yummy food 教学设计.docx VIP
- WH∕T 65-2014 电子图书元数据规范.pdf
- 汕头职业技术学院消防维保服务项目需求书.docx
- J B∕T 8856-2018 -溶解乙炔设备.pdf
- 毕业论文(设计)济宁三号煤矿7.0Mt-a新井设计.docx VIP
- 2024年高二上学期期中英语测试卷+听力(原卷+解析).docx
文档评论(0)