網(wǎng)絡(luò)安全加固 端口安全的作用是什么?
端口安全的作用是什么?端口安全通過集成和擴展現(xiàn)有的802.1x身份驗證和MAC地址身份驗證,為使用不同身份驗證方法的用戶提供基于MAC地址的網(wǎng)絡(luò)干預(yù)控制。檢測端口接收到的數(shù)據(jù)幀中的MAC地址,以控制未
端口安全的作用是什么?
端口安全通過集成和擴展現(xiàn)有的802.1x身份驗證和MAC地址身份驗證,為使用不同身份驗證方法的用戶提供基于MAC地址的網(wǎng)絡(luò)干預(yù)控制。
檢測端口接收到的數(shù)據(jù)幀中的MAC地址,以控制未經(jīng)授權(quán)的設(shè)備或主機對網(wǎng)絡(luò)的訪問。
思科port security violation mode的三種模式,有什么區(qū)別1.protect 2.restrict 3.shutdown?
應(yīng)用于端口安全時,這是三種定義的沖突模式;
1。保護(hù)模式。如果發(fā)生違規(guī),只丟棄違規(guī)數(shù)據(jù)流量,正常轉(zhuǎn)發(fā)不違規(guī),不通知流量違規(guī),即不發(fā)送SNMP陷阱;
2。限制,如果發(fā)生違規(guī),只丟棄違規(guī)流量,正常轉(zhuǎn)發(fā)不違規(guī),但會生成流量違規(guī)通知,發(fā)送SNMP陷阱,記錄日志;
3。關(guān)機,這是默認(rèn)模式。如果違反,接口將被更改為錯誤禁用和關(guān)閉,并且接口指示燈將被關(guān)閉,SNMP陷阱也將被發(fā)送,系統(tǒng)日志將被記錄。
當(dāng)接口被錯誤禁用時,要恢復(fù),可以在接口上使用命令:shutdown和no shutdown。