广州数据恢复公司,广州硬盘数据恢复,广州服务器数据恢复,广州RAID数据恢复,广州U盘数据恢复,广州SD卡数据恢复,广州阵列数据恢复,广州硬盘维修
 
IBM服务器维修公司简介
HP服务器维修公司银行帐号 服务器维修价格表与收费标准 服务器维修公司联系方式
地址:广州市天河区天河路594号百脑汇B栋1709室 ;
广州电话:020-8758 8976,广州手机:133 188 61250 ;
广州客服咨询: 广州蓝锐【在线咨询】      
  首页|IBM服务器维修|惠普服务器维修|戴尔服务器维修|服务器主板&电源|(阵列)RAID数据恢复|存储柜&磁盘阵列恢复|成功案例    
广州蓝锐由前IBM售后服务部项目经理创办,秉承IBM蓝色快车专业服务! 深入分析底层十六进制信息,快速重组服务器RAID数据!
 >> 蓝锐广州服务器维修站点
  广州市蓝锐计算机科技有限公司
  联系方式:
广州:020-62232372

广州蓝锐【在线咨询】
广州客服在线
广州市蓝锐计算机科技有限公司
 地址:广州市天河区天河路594号百脑汇B栋1709室
 
 
  ◇ 广州交换机维修公司:
 

*各品牌交换机维修:
1.思科交换机维修,cisco交换机维修
2.华为交换机维修,huawei交换机维修
3.D-LINK交换机维修
4.TP-LINK交换机维修
5.腾达交换机维修
6.H3C交换机维修
7.IP-COM交换机维修
8.锐捷交换机维修
9.3COM交换机维修
10.北电交换机维修
11.网件交换机维修,NETGEAR交换机维修
12.神州数码交换机维修
13.中兴交换机维修
14.LINKSYS交换机维修
15.惠普交换机维修
16.金浪交换机维修
17.水星交换机维修
18.艾泰交换机维修
19.迈普交换机维修
20.实达交换机维修
21.安奈特交换机维修
22.各品牌VPN维修

*交换机维修实例:
1.交换机电源坏,交换机电源维修实例
2.交换机不能启动,交换机不能启动维修实例
3.交换机端口失效,交换机端口失效为序实例
4.交换机被雷击,交换机被雷击维修实例
5.交换机端口灯全亮,交换端口灯全亮维修实例
6.交换机consle连接失败,交换机consle连接失败维修实例
7.交换机ios升级失败,交换机ios升级失败维修实例
8.交换机光纤端口坏,交换机光纤端口维修实例
9.交换机风扇坏,交换机风扇坏维修实例

*路由器维修实例:
1.路由器电源坏,路由器电源维修实例
2.路由器不能启动,路由器不能启动维修实例
3.路由器端口失效,路由器端口失效为序实例
4.路由器被雷击,路由器被雷击维修实例
5.路由器端口灯全亮,交换端口灯全亮维修实例
6.路由器consle连接失败,路由器consle连接失败维修实例
7.路由器ios升级失败,路由器ios升级失败维修实例
8.路由器光纤端口坏,路由器光纤端口维修实例
9.路由器风扇坏,路由器风扇坏维修实例

*交换机配件:
1.交换机电源
2.交换机主板
3.交换机风扇
4.交换机光纤卡

*路由器配件:
1.路由器电源
2.路由器主板
3.路由器风扇
4.路由器光纤卡
5.路由器Flash


 
 
 
 
 >> 部分大客户列表
  ■ 中国移动广州某IT运维外包公司
  ■ 中国电信广州某IT运维外包公司
  ■ 中国移动清远某IT运维外包公司
  ■ 福建某品牌电脑售后服务站
  ■ 广州某品牌电脑售后服务站
  ■ 东莞某品牌电脑售后服务站数据恢复
  ■ 东莞某品牌电脑售后服务站
  ■ IBM代理商茂名某电脑公司
  ■ IBM代理商东莞老天源某电脑公司
  ■ 广州育才中学某IT运维外包公司
  ■ 广东省国税某IT运维外包公司
  ■ 广州市地税某IT运维外包公司
  >>首页>蓝锐广州交换机维修路由器维修防火墙维修公司:
  蓝锐广州交换机维修路由器维修防火墙维修公司:

各种交换机端口安全总结(配置实例)


最常用的对端口安全的理解就是可根据MAC地址来做对网络流量的控制和管理,比如MAC地址与具体的端口绑定,限制具体端口通过的MAC地址的数量,或者在具体的端口不允许某些MAC地址的帧流量通过。稍微引申下端口安全,就是可以根据802.1X来控制网络的访问流量。

首先谈一下MAC地址与端口绑定,以及根据MAC地址允许流量的配置。

1.MAC地址与端口绑定,当发现主机的MAC地址与交换机上指定的MAC地址不同时,交换机相应的端口将down掉。当给端口指定MAC地址时,端口模式必须为access或者Trunk状态。

3550-1#conf t

3550-1(config)#int f0/1

3550-1(config-if)#switchport mode access /指定端口模式。

3550-1(config-if)#switchport port-security mac-address 00-90-F5-10-79-C1 /配置MAC地址。

3550-1(config-if)#switchport port-security maximum 1 /限制此端口允许通过的MAC地址数为1。

3550-1(config-if)#switchport port-security violation shutdown /当发现与上述配置不符时,端口down掉。

2.通过MAC地址来限制端口流量,此配置允许一TRUNK口最多通过100个MAC地址,超过100时,但来自新的主机的数据帧将丢失。

3550-1#conf t

3550-1(config)#int f0/1

3550-1(config-if)#switchport trunk encapsulation dot1q

3550-1(config-if)#switchport mode trunk /配置端口模式为TRUNK。

3550-1(config-if)#switchport port-security maximum 100 /允许此端口通过的最大MAC地址数目为100。

3550-1(config-if)#switchport port-security violation protect /当主机MAC地址数目超过100时,交换机继续工作,但来自新的主机的数据帧将丢失。

上面的配置根据MAC地址来允许流量,下面的配置则是根据MAC地址来拒绝流量。

1.此配置在Catalyst交换机中只能对单播流量进行过滤,对于多播流量则无效。

3550-1#conf t

3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 drop /在相应的Vlan丢弃流量。

3550-1#conf t

3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 int f0/1 /在相应的接口丢弃流量。

最后说一下802.1X的相关概念和配置。

802.1X身份验证协议最初使用于无线网络,后来才在普通交换机和路由器等网络设备上使用。它可基于端口来对用户身份进行认证,即当用户的数据流量企图通过配置过802.1X协议的端口时,必须进行身份的验证,合法则允许其访问网络。这样的做的好处就是可以对内网的用户进行认证,并且简化配置,在一定的程度上可以取代Windows 的AD。

配置802.1X身份验证协议,首先得全局启用AAA认证,这个和在网络边界上使用AAA认证没有太多的区别,只不过认证的协议是802.1X;其次则需要在相应的接口上启用802.1X身份验证。(建议在所有的端口上启用802.1X身份验证,并且使用radius服务器来管理用户名和密码)

下面的配置AAA认证所使用的为本地的用户名和密码。

3550-1#conf t

3550-1(config)#aaa new-model /启用AAA认证。

3550-1(config)#aaa authentication dot1x default local /全局启用802.1X协议认证,并使用本地用户名与密码。

3550-1(config)#int range f0/1 -24

3550-1(config-if-range)#dot1x port-control auto /在所有的接口上启用802.1X身份验证。

通过MAC地址来控制网络的流量既可以通过上面的配置来实现,也可以通过访问控制列表来实现,比如在Cata3550上可通过700-799号的访问控制列表可实现MAC地址过滤。但是利用访问控制列表来控制流量比较麻烦,似乎用的也比较少,这里就不多介绍了。

通过MAC地址绑定虽然在一定程度上可保证内网安全,但效果并不是很好,建议使用802.1X身份验证协议。在可控性,可管理性上802.1X都是不错的选择

 

 

 

 

 

 

 
关键字:广州笔记本维修;广州数据恢复;广州服务器维修;广州服务器阵列数据恢复RAID;广州交换机维修;NOKIA防火墙维修
广州蓝锐版权所有,盗用必究!
广州市蓝锐计算机科技有限公司-下属广州服务器维修中心  
 
 
公司网址:http://www.bluesharp-svr.cn/
地址:广州市天河区天河路594号百脑汇B栋1709室【查看地图】
电话:(020)87588976、62232372、13318861250 
 
 
广州客服: 广州蓝锐【在线咨询】    
     
网站备案号:备案证书1111号 粤ICP备09114883号
   友情连接:  
  广州RAID数据恢复    服务器RAID5数据恢复    广州服务器数据恢复    广州硬盘电路板批发    广州手提电脑维修    广州阵列数据恢复
  西安服务器维修   西安数据恢复公司            
           
           
广州蓝锐温馨提醒:硬盘有价,数据无价!服务器(RAID)阵列信息出错失效后,请勿进行重建(Rebuild)、初始化等破坏原始数据的操作,防止进一步破坏!