版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
利用二層端口安全防止兩個三層交換機長距離光纖1^1個三層交換機長距離光纖1^1線路被亂接測試2013-11-0916:15:23我來說兩句收藏:我要投稿在論壇上看到有人想問通過什么方式來防止長距離的光纖線路被竊聽,或連到其它非法交換機上,如是相同通過端口安全來實現(xiàn)防止亂接,于是登錄機架進行測試,將測試結果記錄下來。論壇提問的鏈接:/thread-1080361-1.html 光纖線路,如果中間沒有被惡意接入其他設備,應該很難竊聽,因此覺得防竊聽可以從防亂接方向入手。基本思路:假定交換機為三層交換機如果兩個交換機用三層口相連,并綁定對端IP所對應的mac,雖然可以防止接入三層設備,但是無法防止中間串接二層設備進行竊聽。通過主機之間的ipsec來加密流量,除非接線兩端為路由器,否則兩端連接交換機的主機太多的話,每臺主機去配置IPsec不大可行。 高端的交換機沒有玩過,一般普通的三層交換機貌似無法配置ipsecvpn數(shù)據(jù)加密雖然是防竊聽的最好方式,但是目前這種情況,貌似加密不容易實現(xiàn)通過二層的安全來防止亂接:---交換機相連的口采用access口,并且兩端都配置VLAN的svi---每個交換機保證用于互聯(lián)的vlan只有一個互聯(lián)接口---三層交換機要開啟路由轉發(fā),兩個三層交換機互指路由(靜態(tài)或默認),來實現(xiàn)交換機兩邊的PC互訪---配置互聯(lián)端口的端口安全,只允許學習到2個mac,這樣只有中間線路沒有其他二層設備,當接入其他二層設備時,端口就會down,防止被監(jiān)聽---本實驗只是驗證可行性,實際工作如果可能的話,還是建議用路由器互聯(lián),并配叨?置ipsec。測試拓撲:F0/20¥i-Oin基本配置:R4:interfaceFastEthernet0/0ipaddressnoshutnoiproutingipdefault-gatewaySW1:iproutinginterfaceFastEthernet0/4switchportaccessvlan20switchportmodeaccessinterfaceFastEthernet0/20switchportaccessvlan10switchportmodeaccessswitchportport-securitymaximum2switchportport-securityswitchportport-securitymac-addressstickyinterfaceVlan10ipaddress52interfaceVlan20ipaddressiprouteSW2:iproutinginterfaceFastEthernet0/5switchportaccessvlan30switchportmodeaccessinterfaceFastEthernet0/20switchportaccessvlan10switchportmodeaccessswitchportport-securitymaximum2switchportport-securityswitchportport-securitymac-addressstickyinterfaceVlan30ipaddressinterfaceVlan100ipaddress52iprouteR5:interfaceFastEthernet0/1ipaddressnoshutnoiproutingipdefault-gateway驗證:R4#pingTypeescapesequencetoabort.Sending5,100-byteICMPEchosto,timeoutis2seconds:!!!!!Successrateis100percent(5/5)round-tripmin/avg/max=1/1/4msR4#R5#pingTypeescapesequencetoabort.Sending5,100-byteICMPEchosto,timeoutis2seconds:!!!!!Successrateis100percent(5/5)round-tripmin/avg/max=1/2/4msR5#sw1#showrunning-configinterfacef0/20Buildingconfiguration...Currentconfiguration:336bytesinterfaceFastEthernet0/20switchportaccessvlan10switchportmodeaccessswitchportport-securitymaximum2switchportport-securityswitchportport-securitymac-addressstickyswitchportport-securitymac-addresssticky0014.a80a.f716vlanaccessswitchportport-securitymac-addresssticky0014.a80a.f741vlanaccessendsw2#showintf0/20|inHardwareHardwareisFastEthernet,addressis0014.a80a.f716(bia0014.a80a.f716)sw2#showintvlan10|inHardwareHardwareisEtherSVI,addressis0014.a80a.f741(bia0014.a80a.f741)sw1#showmacaddress-table|in0/20100014.a80a.f716STATICFa0/20100014.a80a.f741STATICFa0/20sw1#sw2#showrunning-configintf0/20Buildingconfiguration...Currentconfiguration:312bytes!interfaceFastEthernet0/20switchportaccessvlan10switchportmodeaccessswitchportport-securitymaximum2switchportport-securityswitchportport-securitymac-addressstickyswitchportport-securitymac-addresssticky001a.a164.b216switchportport-securitymac-addresssticky001a.a164.b241endsw1#showintf0/20|inHardwareHardwareisFastEthernet,addressis001a.a164.b216(bia001a.a164.b216)sw1#showintvlan10|inHardwareHardwareisEtherSVI,addressis001a.a164.b241(bia
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年托業(yè)英語能力測試模擬試題庫
- 2026年機械制造企業(yè)6S管理標準與操作流程題集
- 2026年法律常識普及模擬題含民事糾紛案例
- 2026年托福聽力訓練英語學術場景實戰(zhàn)練習題
- 2026年電子商務專業(yè)考試預測題電子商務物流與供應鏈管理
- 2026年一級消防工程師消防安全技術與實務試題集
- 2026年國際經濟形勢分析與預測考試題
- 應急預案編制管理制度
- 招投標專員的崗位職責與招投標檔案管理制度
- 2026年律師考試預測模擬題及答案詳解
- 2026年普洱市墨江縣中醫(yī)醫(yī)院招聘編外人員(11人)筆試備考試題及答案解析
- 2026中國電信四川公用信息產業(yè)有限責任公司社會成熟人才招聘備考題庫附答案詳解
- 2025年度住院部病區(qū)護理部主任述職報告
- 2026新疆阿合奇縣公益性崗位(鄉(xiāng)村振興專干)招聘44人筆試備考試題及答案解析
- 單元主題寫作素材與運用“勞動光榮”2025-2026學年統(tǒng)編版高一語文必修上冊
- 湖南省婁底市期末真題重組卷-2025-2026學年四年級語文上冊(統(tǒng)編版)
- 2025年華僑生聯(lián)考試題試卷及答案
- 土石方測量施工方案
- 2025年司法協(xié)理員年度考核表
- 風電項目質量管理
- 靜脈輸液操作規(guī)范與并發(fā)癥預防指南
評論
0/150
提交評論