彭永余
(重庆城市管理职业学院,重庆 400131)
浅谈交换机端口的安全配置方法
彭永余
(重庆城市管理职业学院,重庆 400131)
内网连接中,交换机起着重要作用。对交换机的端口进行合理的管理能有效地规避网络入侵。文章主要从限制交换机端口的最大连接数、对交换机端口进行MAC地址的绑定、限制交换机端口的工作方式等方面阐述交换机端口的安全配置方法。
交换机端口;MAC地址;配置命令
交换机端口安全,是指针对交换机的端口所设置的安全属性。通过对交换机端口的管理,从而控制用户的安全接入。
1.1 限制交换机端口的最大连接数
在设置交换机端口的最大连接数时,如果将最大连接数设置为1,并且为该端口配置了一个安全地址,则连接到这个端口的设备(指已为其配置了安全地址的设备)将独占该端口的全部带宽。交换机端口最大连接数的配置命令为:

其中value是设置的最大连接数,系统默认值为1。
具体配置如下:

当交换机的某一端口利用switchport port-security命令开启安全功能时,该端口必须为访问或者tag模式。
1.2 针对交换机端口进行MAC地址(有些交换机支持IP地址)的绑定
为了增强交换机端口的安全性,可以对交换机进行端口地址的绑定设置,将接入设备(主要为计算机)的MAC地址绑定到指定的端口上。有些设备还支持对接入设备IP地址的绑定,同时还可以实现MAC地址+IP地址的双重绑定。通过对交换机端口地址的绑定,可以实现对接入设备的严格控制,保证用户的安全接入,并防止常见的内部网络攻击,如ARP欺骗、MAC地址欺骗、针对IP地址的攻击等。……