浅谈交换机端口安全技术
程利娟
生成PDF 清样下载 引用

复制成功

导出题录

参考文献( GB/T 7714-2015 ) 复制

程利娟,. 浅谈交换机端口安全技术[J]. 信息通信与技术,2022.1. DOI:10.12721/ccn.2022.157054.
摘要:
网络安全是一个关系国家安全和主权、社会的稳定、民族文化的继承和发扬的重要问题。随着全球信息化步伐的加快,网络安全变得越来越重要。交换机是构建大中小型网络接入层必不可少的设备,在交换机上采取措施保证网络安全也是每一个网络管理员十分关心的问题。交换机的安全措施有很多,例如链路聚合、生成树等。本文所讲的是交换机端口安全。交换机端口安全配置比较简单,但是很实用的一项技术,能防止网络攻击和破坏行为。端口安全,通俗讲就是只允许某个MAC地址通过本端口通信,其他MAC地址发送的数据包通过此端口时,端口安全会阻止它。
关键词: 交换机端口安全技术
DOI:10.12721/ccn.2022.157054
基金资助:

1 交换机端口安全应用场景

在一个对网络安全有要求的场景中,然而设备又无法做到彻底物理隔绝时,这就需要通过在设备上进行配置,限制连接到设备端口上的用户PC,仅指定用户可以连接到端口,并正常使用网络,其他用户即使连接上端口,也无法使用。配置完成后,无须管理员经常维护。这可以防止公司内部的网络攻击和破坏行为,不仅为员工分配了固定的合法IP地址,而且还限制了只允许分配的合法IP地址可以使用网络,并不得随意连接其他主机。

2 端口安全概述

端口安全是指通过定义报文的源MAC地址来限定报文是否可以进入交换机的端口,可以静态设置特定的MAC地址或者限定动态学习的MAC地址的个数来控制报文是否可以进入端口。只有源MAC地址为端口安全地址表中配置或者学习到的MAC地址的报文才可以进入交换机通信,其他报文将被丢弃。交换机端口安全可以设定端口安全地址绑定IP+MAC,或者仅绑定IP实现。

安全端口最大连接数,指的是允许此端口通过的最大MAC地址的数目,控制交换机端口下连主机的数量。既可以通过手工配置端口的所有安全地址,也可以通过端口自动学习地址,这些自动学习到的地址将变成该端口上的安全地址,直到达到最大个数。

安全端口违例的处理模式有三种,protect:当安全地址个数满后,安全端口将丢弃未知名地址(不是该端口的安全地址中的任何一个)的数据包;restrict:产生违例时,发送一个Trap通知;shutdown:产生违例时,发送一个Trap通知且关闭端口,端口进入“err-disabled”状态,之后端口将不再接收任何数据帧。

3 锐捷设备的交换机安全端口配置命令

 1.png

案例1在交换机Fa 0/1端口上设置端口安全功能,最大连接数设置为8。

 2.png

案例2要求F0/3端口只能接入192.168.1.3且mac地址是0011.1111.1113的电脑

 3.png

4.png

案例3要求F0/4端口要求只能接入ip地址是192.168.1.4的电脑,mac地址无要求。即F0/4下的电脑ip地址只能成192.168.1.4

 5.png

(5)要求F0/5接口只能接入PC6和PC7,其他电脑即mac地址接入了也不能通信

 6.png

4 华为设备的交换机端口安全配置

 7.png

5 结束语

网络安全是国家安全的奠基石,目前国家也越来越重视网络安全。网络中设备很多,有防火墙、路由器、交换机等,本文主要讲了交换机的端口安全。网络安全任重道远。

参考文献

[1]张晓峰明.交换机端口安全防护措施在内网中的应用[J].电子技术与软件工程,2017.

》在线投稿系统

*文章题目:
*作者姓名:
*电子邮箱:
*通讯地址:
*联系方式:

  备      注:

*上传稿件:

支持上传.doc,.docx,.pdf,.txt,.wps文件

投稿须知:

1、审稿结果将于1~7个工作日以邮件告知,请注意查收(包含录用通知书、审稿意见、知网CNKI查重报告)。

2、提交投稿后,若7个工作日之内未接到录用通知,则说明该文章未被录用,请另投他刊。

3、凡投寄本刊稿件,如在内容上有侵权行为或不妥之处,均应文责自负。本刊有权对来稿进行文字编辑、加工和修改,如不同意,请附说明,以便妥善处理。

4、多作者文稿署名时须征得其他作者同意,排好先后次序,通知用稿后不再改动。

5、凡投往本刊稿件一经录用发表,其版权归本刊所有。

6、本刊已全文录入中国知网、万方、维普等数据库,如作者不同意被收录,请提前申明,未申明者,本刊一律视为同意被收录。

7、请勿一稿多投。