diff --git "a/44 \351\231\210\345\200\251\345\200\251/20240508_\344\272\244\346\215\242\346\234\272\347\253\257\345\217\243\345\256\211\345\205\250\351\205\215\347\275\256.md" "b/44 \351\231\210\345\200\251\345\200\251/20240508_\344\272\244\346\215\242\346\234\272\347\253\257\345\217\243\345\256\211\345\205\250\351\205\215\347\275\256.md" new file mode 100644 index 0000000000000000000000000000000000000000..98f974a567c1da1c3dfd26a3993542b146916039 --- /dev/null +++ "b/44 \351\231\210\345\200\251\345\200\251/20240508_\344\272\244\346\215\242\346\234\272\347\253\257\345\217\243\345\256\211\345\205\250\351\205\215\347\275\256.md" @@ -0,0 +1,43 @@ +### 交换机端口安全配置 + +- 实操步骤 + + 1. 选择进行安全设置的端口 + + ``` + Switch(config)#int f0/1 + ``` + + 2. 启用交换机端口的端口安全设置 + + ``` + Switch(config-if)#switchport mode access + //因为端口默认是动态的。要改成访问模式access + Switch(config-if)#switchport port-security + ``` + + 3. 设置具体安全限制(最大允许连接的终端数,违规设备的处理方式,绑定可使用的mac地址) + + ``` + Switch(config-if)#switchport port-security maximum 1 + Switch(config-if)#switchport port-security violation shutdown + Switch(config-if)#switchport port-security mac-address sticky + ``` + + - 注意: + + - 如何测试是否生效,前提是交换机要记录到正确的MAC地址,为了让交换机记录到第一次正确的MAC地址,需要ping一次 + + - 要重新启用被安全规则关闭的端口,先手动关闭一次,再手动开启。 + + - 清除交换机已经记录的安全MAC地址,重新开始记录 + + ``` + Switch#clear port-security sticky + ``` + +##### 作业 + +![0508-1](./imgs/20240508_RIP作业题目.png) +![0508](./imgs/20240508_RIP作业.png) + diff --git "a/44 \351\231\210\345\200\251\345\200\251/imgs/20240508_RIP\344\275\234\344\270\232.png" "b/44 \351\231\210\345\200\251\345\200\251/imgs/20240508_RIP\344\275\234\344\270\232.png" new file mode 100644 index 0000000000000000000000000000000000000000..bfda50d7408a9920643042135f8bb5728c92794c Binary files /dev/null and "b/44 \351\231\210\345\200\251\345\200\251/imgs/20240508_RIP\344\275\234\344\270\232.png" differ diff --git "a/44 \351\231\210\345\200\251\345\200\251/imgs/20240508_RIP\344\275\234\344\270\232\351\242\230\347\233\256.png" "b/44 \351\231\210\345\200\251\345\200\251/imgs/20240508_RIP\344\275\234\344\270\232\351\242\230\347\233\256.png" new file mode 100644 index 0000000000000000000000000000000000000000..116b855d69e35f56a1007322e1919c6fef90368f Binary files /dev/null and "b/44 \351\231\210\345\200\251\345\200\251/imgs/20240508_RIP\344\275\234\344\270\232\351\242\230\347\233\256.png" differ