千家信息网

华为设备上的安全技术总结之arp和端口隔离

发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,安全技术4:arpARP(Address Resolution Protocol,地址解析协议)是获取物理地址的一个TCP/IP协议。某节点的IP地址的ARP请求被广播到网络上后,这个节点会收到确认
千家信息网最后更新 2025年12月02日华为设备上的安全技术总结之arp和端口隔离

安全技术4:arp

ARP(Address Resolution Protocol,地址解析协议)是获取物理地址的一个TCP/IP协议。某节点的IP地址的ARP请求被广播到网络上后,这个节点会收到确认 其物理地址的应答,这样的数据包才能被传送出去。RARP(逆向ARP)经常在无盘工作站上使用,以获得它的逻辑IP地址。

安全技术5:端口隔离

端口隔离是为了实现报文之间的隔离,可以将不同的端口加入不同的VLAN,但会浪费有限的VLAN资源。采用端口隔离特性,可以实现同一VLAN内端口之间的隔离。用户只需要将端口加入到隔离组中,就可以实现隔离组内端口之间二层数据的隔离。端口隔离功能为用户提供了更安全、更灵活的组网方案。

目前有些设备只支持一个隔离组(以下简称单隔离组),由系统自动创建隔离组1,用户不可删除该隔离组或创建其它的隔离组。有些设备支持多个隔离组(以下简称多隔离组),用户可以手工配置。不同设备支持的隔离组数不同,请以设备实际情况为准。

隔离组内可以加入的端口数量没有限制。

端口隔离特性与端口所属的VLAN无关。对于属于不同VLAN的端口,只有同一个隔离组的普通端口到上行端口的二层报文可以单向通过,其它情况的端口二层数据是相互隔离的。对于属于同一VLAN的端口,隔离组内、外端口的二层数据互通的情况。

现在在二层和三层交换机上有不同的支持技术

【实验目的】

在二层交换机上实现端口的隔离实现报文的隔离

【实验拓扑】

【实验配置】

交换机

[Quidway]dis cu

#

sysname Quidway

#

radius scheme system

#

domain system

#

vlan 1

#

interface Aux1/0/0

#

interface Ethernet1/0/1

#

interface Ethernet1/0/2

#

interface Ethernet1/0/3

#

interface Ethernet1/0/4

#

interface Ethernet1/0/5

#

interface Ethernet1/0/6

#

interface Ethernet1/0/7

#

interface Ethernet1/0/8

#

interface Ethernet1/0/9

#

interface Ethernet1/0/10

port isolate

#

interface Ethernet1/0/11

#

interface Ethernet1/0/12

#

interface Ethernet1/0/13

#

interface Ethernet1/0/14

#

interface Ethernet1/0/15

#

interface Ethernet1/0/16

#

interface Ethernet1/0/17

#

interface Ethernet1/0/18

#

interface Ethernet1/0/19

#

interface Ethernet1/0/20

port isolate

#

interface Ethernet1/0/21

#

interface Ethernet1/0/22

#

interface Ethernet1/0/23

#

interface Ethernet1/0/24

#

interface NULL0

#

user-interface aux 0

user-interface vty 0 4

#

return

测试一

【实验测试】

测试一

测试二

更改端口的链接口

【实验目的】

在三层交换机上实现端口的隔离实现报文的隔离

【实验拓扑】

【实验配置】

Quidway>dis cu

#

sysname Quidway

#

radius scheme system

server-type huawei

primary authentication 127.0.0.1 1645

primary accounting 127.0.0.1 1646

user-name-format without-domain

domain system

radius-scheme system

access-limit disable

state active

idle-cut disable

domain default enable system

#

local-server nas-ip 127.0.0.1 key huawei

#

am enable

#

vlan 1

#

interface Aux0/0

#

interface Ethernet0/1

#

interface Ethernet0/2

#

interface Ethernet0/3

#

interface Ethernet0/4

#

interface Ethernet0/5

#

interface Ethernet0/6

#

interface Ethernet0/7

#

interface Ethernet0/8

#

interface Ethernet0/9

#

interface Ethernet0/10

am isolate Ethernet0/20

#

interface Ethernet0/11

#

interface Ethernet0/12

#

interface Ethernet0/13

#

interface Ethernet0/14

#

interface Ethernet0/15

#

interface Ethernet0/16

#

interface Ethernet0/17

#

interface Ethernet0/18

#

interface Ethernet0/19

#

interface Ethernet0/20

am isolate Ethernet0/10

#

interface Ethernet0/21

#

interface Ethernet0/22

#

interface Ethernet0/23

#

interface Ethernet0/24

#

interface NULL0

#

user-interface aux 0

user-interface vty 0 4

#

return

【实验测试】

测试一

测试二

更改链接的端口号



隔离 端口 实验 不同 二层 地址 测试 设备 报文 数据 用户 支持 安全 技术 之间 交换机 情况 配置 以下简称 拓扑 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 做网站怎样可以看到哪里的服务器 网络安全宣传周启动仪式信息 郑州网络安全科技馆要门票吗 指定ip段服务器 odis连接数据库 网络安全法日子首次将 桓台协同办公oa软件开发公司 济南高新区舜泰软件开发 河北多道网络技术有限公司 信创服务器批发供应 崩坏三哪个服务器可以在电脑上玩 华为服务器管理命令行 计算机网络技术的图案 网络安全 软件测试 可视化服务器管理 ttd疾病数据库 软件开发证书有哪些 数据库全量存储不会浪费空间么 微博平台怎么抓取数据库 吃鸡高级服务器是什么 服务器关闭外网访问 网线无法连接服务器怎么解决 怎么做一个斗罗大陆服务器 华为盒子 软件开发 深圳公交车数据库api 疾风之刃无法连接服务器 专业的外汇软件开发 游戏服务器出现问题是怎么了 网络安全中会用到什么设备 华为软件开发工程师月薪多少
0