华为HCIP数通认证无忧班17期
端口安全通过将接口学习到的动态Mac地址转换为安全的Mac地址,(包括安全动态MAC、安全静态MAC和Sticky MAC )阻止非法用户通过本接口和交换机通信,从而增强设备的安全性。
使用:
在接口模式下
int g/0/0/1
port-security enable
port-security max-mac-num 2#最多可以学习的MAC端口的数量
端口安全的作用:
1、限制接口学习的MAC地址数量,防止 MAC地址泛洪攻击。
2、只允许特定的SMAC的数据帧进行通信,防止源MAC地址欺骗攻击。
安全动态MAC地址-设备重启后表项消失,重新抢夺mac数量