企业网的安全接入-----端口绑定
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,简介:交换机的端口帮定,就是把交换机的某一个端口和下面所连接的电脑的MAC地址或交换机的端口经行绑定,这样即使有别的电脑偷偷的连接到这个端口上也是不能使用的.交换机的端口绑定的好处是,可以限制某个端口
千家信息网最后更新 2025年12月01日企业网的安全接入-----端口绑定
简介:
交换机的端口帮定,就是把交换机的某一个端口和下面所连接的电脑的MAC地址或交换机的端口经
行绑定,这样即使有别的电脑偷偷的连接到这个端口上也是不能使用的.交换机的端口绑定的好处是,可以限制某个端口可以访问那个端口,不可以访问哪个端口,增加了安全性.
相关案例
一、端口绑定
1.Mac+port绑定(二、三层设备)
作用:可以使连接在该端口的pc,不能连接到其他接口
[Quidway]mac-address static 000c-2937-1fecinterface Ethernet 0/2 vla 1
2.Arp (IP+mac) (二、三层设备)
作用:可使该mac的主机,始终获得所绑定的IP地址。用户也只能使用该IP。

[Quidway]acl number 2000[Quidway-acl-basic-2000]rule 10 permitsource 192.168.102.11 0[Quidway-acl-basic-2000]rule 20 deny sourceany[Quidway]user-interface vty 0 4[Quidway-ui-vty0-4]acl 2000 inbound **只允许2000表可远程[Quidway]ip http acl 2000 **只允许2000表可web访问[Quidway]arp static 192.168.102.1124b6-fd45-c8c6 **IP和 mac绑定
3.Port+IP绑定(在三层设备启用)
作用:接入该端口的设备或主机,只能使用所绑定的IP地址。
[Quidway]am enable[Quidway-Ethernet0/1]am ip-pool192.168.102.1
二、端口隔离:
1.在二层交换
[Quidway]interface eth0/2[Quidway-Ethernet0/2]isolate Ethernet 0/4 **二层上只有一个隔离组,两两之间不通
2.在三层交换机上实施
[Quidway]am enable[Quidway]interface eth0/2[Quidway-Ethernet0/2]am isolate Ethernet0/4 **指明隔离端口,同样被隔 **离端口也隔离此接口 [Quidway-Ethernet0/2]int eth 0/7[Quidway-Ethernet0/7]am isolate Ethernet0/5 **建立另一个隔离组,隔离组内 **之间两两不通,隔离组与隔离组之间可通
端口
隔离
交换机
设备
之间
作用
地址
主机
二层
接口
电脑
安全
接入
只有
可以使
好处
安全性
就是
案例
用户
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
中国历史数据库
远程登录多个服务器
软件开发人才外派有哪些
小裁缝标准工时数据库
连云港私有服务器供货厂
数据库 in
电子商务与网络安全毕业论文
余姚安卓软件开发
将数据库数据传入jsp
注册超级人类显示服务器繁忙
带公网ip的云服务器
软件开发项目范围确定
怀化软件开发工程师培训
试论网络道德和网络安全的论文
服务器连接本地mysql地址
网络安全服务商360
c 数据库生成pdf文件
网络安全等级保护认证条件
腾讯云轻云服务器的系统有哪些
2k服务器暂不可用
b站 软件开发网课
win10数据库怎么安装6
浦口区旅游app软件开发
bc数据库
连云港私有服务器供货厂
服务器被黑客入侵如何防御
用友数据库修改语句
我国的网络安全法规建设情况
爱奇艺服务器装家里
网络技术应用总结