原理篇:局域网安全的实现Portsecurity端口安全、端口安全是对接入行为的一中控制,一般情况下,一个交换机的端口连接一台主机,即一个端口就应该对一个mac地址,如果一个端口上出现了2个mac地址,我们可以通过端口安全来限制一个接口上最大容纳多少mac地址以及声明哪个主机的m..
分类:
其他好文 时间:
2017-04-24 23:01:26
阅读次数:
224
具体操作方法如下:软件环境:VMwareWorkstation10.0虚拟机CentOS6.5物理机Windows71、首先进入原系统,使用命令查看网卡信息#ifconfig默认系统启动不加载网卡,看不到eth0的信息运行命令#vi/etc/sysconfig/network-scripts/ifcfg-eth0查看eth0网卡的MAC地址DEVICE=eth0HWADDR=..
分类:
系统相关 时间:
2017-04-24 12:24:33
阅读次数:
247
Oracle VM VirtualBox版本号:5.0.20 CentOS-6.7-x86_64-minimal.iso 1.复制虚拟机 -->右击休眠状态模板虚拟机,选择复制 -->填写好新虚拟电脑名称,勾选"重新初始化所有网卡MAC地址(R)" -->默认"完全复制" -->默认"当前虚拟电脑状 ...
分类:
数据库 时间:
2017-04-20 18:10:19
阅读次数:
344
拓扑图:1、首先在R1上的配置:R1(config)#intR1(config)#interfacegR1(config)#interfacegigabitEthernet0/0R1(config-if)#ipaddR1(config-if)#ipaddress192.168.10.1255.255.255.0R1(config-if)#noshR1(config-if)#noshutdownR1#showintR1#showinterfacesgR1#showinterfacesg..
分类:
系统相关 时间:
2017-04-18 22:31:04
阅读次数:
301
首先,为什么有粘滞安全MAC地址呢?原因是,虽然静态安全MAC地址可以使得交换机的某一接口只允许某一固定的计算机的接入,但是需要做的是,一一的找出计算机的MAC地址,所以,此时用粘滞安全MAC地址解决这个问题SW1(config-if)#swSW1(config-if)#switchportmoacSW1(config-if)#..
分类:
系统相关 时间:
2017-04-18 22:27:57
阅读次数:
2233
拓扑图:静态安全的MAC地址:SW1上的配置:SW1(config)#intSW1(config)#interfacefSW1(config)#interfacefastEthernet0/1SW1(config-if)#shSW1(config-if)#shutdown//关闭f0/1接口SW1(config-if)#%LINK-5-CHANGED:InterfaceFastEthernet0/1,changedstatetoadministrativelydown..
分类:
其他好文 时间:
2017-04-18 22:27:41
阅读次数:
198
如果要在多个端口上同时进行配置,可以使用interfacerangefastEthernet0/1-2命令SW1(config)#interfacerangefastEthernet0/1-2SW1(config-if-range)#shSW1(config-if-range)#shutdownSW1(config-if-range)#%LINK-5-CHANGED:InterfaceFastEthernet0/1,changedstatetoadministrat..
分类:
系统相关 时间:
2017-04-18 22:26:35
阅读次数:
321
ifconfig 输出当前系统中所有处于活动状态的网络接口?link encap:Ethernet 表示封装方式为以太网HWaddr 表示网卡的硬件MAC地址inet addr 网卡当前的IP地址Bcast 是广播地址(通过IP地址和掩码计算出来的)Mask 掩码inet6 addr 表示IPV6地... ...
分类:
其他好文 时间:
2017-04-18 15:03:12
阅读次数:
239
最近,要求做端口安全的case越来越多。这里指的端口安全主要是通过绑定客户端MAC来限制端口接入的访问,vlan间的ACL不在今天的范围。 通过几天的实际调试,借鉴了前辈的经验,同时总结自己的调试心得,总结如下: 1、Cisco29系列交换机可以做基于2层的端口安全,即mac地址与端口进行绑定。 2 ...
分类:
其他好文 时间:
2017-04-18 11:10:03
阅读次数:
168
1.LVS-DR模式原理图:过程:①客户端发送请求数据包,包的源地址为CIP,目标地址为VIP。②lvs根据合适的算法选择出提供服务的真实服务器,然后将数据包的mac地址改成选择的真实服务器的mac地址,并通过交换机发送给真实服务器。③真实服务器的数据链路层收到报文,往上传给IP层..
分类:
其他好文 时间:
2017-04-18 00:04:06
阅读次数:
144