學(xué)習(xí)啦>學(xué)習(xí)電腦>選購與維護>電腦組裝教程>

華為S2100/S2300/S2700二層交換機配置端口安全

時間: 林澤1002 分享

  公司為了提高信息安全,將Switch連接員工PC側(cè)的接口使能了接口安全功能,并且設(shè)置了接口學(xué)習(xí)MAC地址數(shù)的上限為信任的設(shè)備總數(shù),這樣其他外來人員使用自己帶來的PC無法訪問公司的網(wǎng)絡(luò)。下面是學(xué)習(xí)啦小編收集整理的華為S2100/S2300/S2700二層交換機配置端口安全,希望對大家有幫助~~

  華為S2100/S2300/S2700二層交換機配置端口安全

  工具/原料

  華為交換機

  方法/步驟

  1請自行準(zhǔn)備好華為交換機和電腦

  并且讓你的電腦和交換機連接上

  2采用如下的思路配置接口安全:

  創(chuàng)建VLAN,并配置接口的鏈路類型為Trunk。

  使能接口安全功能。

  使能接口Sticky MAC功能。

  配置接口安全功能的保護動作。

  配置接口MAC地址學(xué)習(xí)限制數(shù)。

  3創(chuàng)建VLAN,并配置接口的鏈路類型:

  system-view

  [Quidway] vlan 10

  [Quidway-vlan10] quit

  [Quidway] interface ethernet 0/0/1

  [Quidway-Ethernet0/0/1] port link-type trunk

  [Quidway-Ethernet0/0/1] port trunk allow-pass vlan 10

  配置接口安全功能

  # 使能接口安全功能。

  [Quidway-Ethernet0/0/1] port-security enable

  # 使能接口Sticky MAC功能。

  [Quidway-Ethernet0/0/1] port-security mac-address sticky

  # 配置接口安全功能的保護動作。

  [Quidway-Ethernet0/0/1] port-security protect-action protect

  # 配置接口MAC地址學(xué)習(xí)限制數(shù)。

  [Quidway-Ethernet0/0/1] port-security max-mac-num 4

  其他接口如需使能接口安全功能,請重復(fù)上述配置。

  查看當(dāng)前配置

  disp cur inter Ethernet0/0/1

  interface Ethernet0/0/1

  port link-type trunk

  port trunk allow-pass vlan 10

  port-security enable

  port-security protect-action protect

  port-security mac-address sticky

  port-security max-mac-num 4

  #

  驗證配置結(jié)果

  將PC1換成其他設(shè)備,無法訪問公司網(wǎng)絡(luò)。

  (實現(xiàn)需求)

交換機配置方法相關(guān)文章:

1.交換機如何使用

2.交換機如何配置

3.網(wǎng)絡(luò)交換機的詳細(xì)配置方法

4.網(wǎng)絡(luò)交換機怎么設(shè)置

5.netgear交換機怎么設(shè)置

6.h3c交換機配置步驟教程

7.交換機配置基礎(chǔ)及實例講解

華為S2100/S2300/S2700二層交換機配置端口安全

公司為了提高信息安全,將Switch連接員工PC側(cè)的接口使能了接口安全功能,并且設(shè)置了接口學(xué)習(xí)MAC地址數(shù)的上限為信任的設(shè)備總數(shù),這樣其他外來人員使用自己帶來的PC無法訪問公司的網(wǎng)絡(luò)。下面是學(xué)習(xí)啦小編收集整理的華為S2100/S2300/S2700
推薦度:
點擊下載文檔文檔為doc格式

精選文章

  • 華為交換機如何配置端口組
    華為交換機如何配置端口組

    在我們配置交換機的過程中;如果你有48個端口需要配置到vlan或者是需要先配置端口模式的話可能需要一個一個端口來先配置為acces然后才能加入VLAN中;下面

  • 華為S9300交換機端口聚合配置
    華為S9300交換機端口聚合配置

    華為S9300交換機端口聚合配置,可能多個端口進行聚合,增加帶寬。下面是學(xué)習(xí)啦小編收集整理的華為S9300交換機端口聚合配置,希望對大家有幫助~~ 華為

  • 華為交換機配置端口隔離port-isolate
    華為交換機配置端口隔離port-isolate

    當(dāng)生產(chǎn)環(huán)境中需要實施某些端口間不能通信,則可以利用端口隔離port-isolate技術(shù)實現(xiàn)需求.下面是學(xué)習(xí)啦小編收集整理的華為交換機配置端口隔離port-isolat

  • 華為S3050交換機isolate-user-vlan配置
    華為S3050交換機isolate-user-vlan配置

    于舊式華為/H3C交換機中,端口隔離由isolate-user-vlan配置實現(xiàn).下面是學(xué)習(xí)啦小編收集整理的華為S3050交換機isolate-user-vlan配置,希望對大家有幫助~~ 華為S305

2869637