網路的安全非常重要。安全網路可防止入侵者入侵您的網路。增強網路中安全性的一種方法是配置埠安全。連線埠安全性可讓您設定特定連線埠或連結彙總群組(LAG)的安全性。LAG將各個介面組合成單個邏輯鏈路,可提供最多八個物理鏈路的聚合頻寬。您可以限制或允許特定埠/LAG上的不同使用者訪問。
本文說明如何在200/300系列管理型交換機上配置埠安全。
步驟 1.登入Web配置實用程式,選擇Security > Port Security。此時將打開Port Security頁:
步驟 2.從Interface Type Equals下拉選單中,選擇Port或LAG,然後按一下Go。
步驟 3.按一下要編輯其安全設定的介面的單選按鈕。
步驟 4.按一下Edit。此時將顯示Edit Port Security Interface Settings窗口:
第5步:(可選)要鎖定介面使其無法傳送和接收資料流量,請在介面狀態欄位中選中Lock覈取方塊。
步驟 6.在Learning Mode欄位中,按一下所需學習模式的單選按鈕。可用的選項有:
步驟 7.在允許的最大地址數欄位中,輸入允許埠獲取的最大MAC地址數。如果輸入0,則埠僅支援靜態地址。
步驟 8. 如果在第5步中鎖定埠,則在Action on Violation欄位中,按一下發生違規時要採取的操作的單選按鈕。可用的選項有:
步驟9. (可選)每次在鎖定的埠上收到資料包時都會觸發陷阱,確保資料包不會違反鎖定的埠。要啟用陷阱,請選中Trap欄位中的Enable覈取方塊。陷阱是代理向管理器發出的同步通知,包括當前sysUpTime值,當簡單網路管理協定(SNMP)代理滿足條件時生成。這些條件在管理資訊庫(MIB)中定義
步驟 10.如果在第9步中啟用了陷阱,請在Trap Frequency欄位中輸入每個陷阱之間的最短時間(以秒為單位)。
步驟 11.按一下「Apply」。
下圖顯示已配置埠的變化。
註:要將一個埠的埠安全配置應用於多個埠,請參閱將埠安全配置應用於多個埠部分。
本節介紹如何將單個埠的安全埠配置應用於多個埠。
步驟 1.登入Web配置實用程式,選擇Security > Port Security。此時將打開Port Security頁:
步驟 2.按一下要將埠配置應用於多個埠的埠的單選按鈕。
步驟 3.按一下Copy Settings。螢幕上會顯示複製設定窗口。
步驟 4.在to欄位中,輸入埠範圍,這些埠將與您在步驟2中選擇的埠具有相同埠安全配置。可以使用埠號或埠名稱作為輸入。可以輸入每個埠(以逗號分隔),如1、3、5或GE1、GE3、GE5,也可以輸入埠範圍,如1-5或GE1-GE5。
步驟 5.按一下Apply儲存配置。
下圖顯示單個埠安全配置對多個埠的應用。
修訂 | 發佈日期 | 意見 |
---|---|---|
1.0 |
10-Dec-2018 |
初始版本 |