一、端口保護(hù)
功能簡(jiǎn)介
?????? 有些應(yīng)用環(huán)境下,要求一臺(tái)設(shè)備上的有些端口之間不能互相通訊。在這種環(huán)境下,這些端口之間的通訊,不管是單址幀,還是廣播幀,以及多播幀,都不能在保護(hù)口之間進(jìn)行轉(zhuǎn)發(fā)。您可以通過(guò)將某些端口設(shè)置為保護(hù)口(Protected Port)來(lái)達(dá)到目的。 當(dāng)您將某些端口設(shè)為保護(hù)口之后,保護(hù)口之間互相無(wú)法通訊,保護(hù)口與非保護(hù)口之間可以正常通訊。
配置方法文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-578215.html
Ruijie(config)#interface range gigabitEthernet 0/1-4
Ruijie(config-if-range)#switchport protected
二、端口安全
功能簡(jiǎn)介
?????? 端口安全功能通過(guò)報(bào)文的源MAC地址或者源 MAC+源IP 或者僅源 IP 來(lái)限定報(bào)文是否可以進(jìn)入交換機(jī)的端口,您可以靜態(tài)設(shè)置特定的 MAC地址,靜態(tài) IP+MAC 綁定或者僅IP 綁定,或者動(dòng)態(tài)學(xué)習(xí)限定個(gè)數(shù)的MAC地址來(lái)控制報(bào)文是否可以進(jìn)入端口,使能端口安全功能的端口稱(chēng)為安全端口。只有源 MAC地址為端口安全地址表中配置或者配置綁定的IP+MAC 地址,或者配置的僅 IP 綁定地址,或者學(xué)習(xí)到的MAC地址的報(bào)文才可以進(jìn)入交換機(jī)通信,其他報(bào)文將被丟棄。
配置方法
啟動(dòng)端口安全:
Ruijie(config)#interface gigabitEthernet 0/1
Ruijie(config-if-GigabitEthernet 0/1)#switchport port-security
只允許指定IP地址的設(shè)備接入:
Ruijie(config-if-GigabitEthernet 0/1)#switchport port-security binding 192.168.1.2
只允許指定IP+MAC地址的設(shè)備接入:
Ruijie(config-if-GigabitEthernet 0/1)#switchport port-security binding 0011.1111.1112 vlan 1 192.168.1.2
只允許指定MAC并且IP地址在VLAN內(nèi)的設(shè)備接入:
Ruijie(config-if-GigabitEthernet 0/1)#switchport port-security mac-address 0011.1111.1113 vlan 1
三、RLDP環(huán)路檢測(cè)&鏈路檢測(cè)
功能簡(jiǎn)介
RLDP 全稱(chēng)是Rapid Link Detection Protocol,是銳捷網(wǎng)絡(luò)自主開(kāi)發(fā)的一個(gè)用于快速檢測(cè)以太網(wǎng)鏈路故障的鏈路協(xié)議。
一般的以太網(wǎng)鏈路檢測(cè)機(jī)制都只是利用物理連接的狀態(tài),通過(guò)物理層的自動(dòng)協(xié)商來(lái)檢測(cè)鏈路的連通性。
但是這種檢測(cè)機(jī)制存在一定的局限性,在一些情況下無(wú)法為用戶(hù)提供可靠的鏈路檢測(cè)信息,比如在光纖口上光纖接收線(xiàn)對(duì)接錯(cuò),由于光纖轉(zhuǎn)換器的存在,造成設(shè)備對(duì)應(yīng)端口物理上是linkup 的,但實(shí)際對(duì)應(yīng)的二層鏈路卻是無(wú)法通訊的。再比如兩臺(tái)以太網(wǎng)設(shè)備之間架設(shè)著一個(gè)中間網(wǎng)絡(luò),由于網(wǎng)絡(luò)傳輸中繼設(shè)備的存在,如果這些中繼設(shè)備出現(xiàn)故障,將造成同樣的問(wèn)題。
利用RLDP 協(xié)議用戶(hù)將可以方便快速地檢測(cè)出以太網(wǎng)設(shè)備的鏈路故障,包括單向鏈路故障、雙向鏈路故障、環(huán)路鏈路故障。文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-578215.html
配置方法
全局啟動(dòng)RLDP功能:
Ruijie(config)#rldp enable
在端口下應(yīng)用RLDP:
Ruijie(config)#interface gigabitEthernet 0/1
Ruijie(config-if-GigabitEthernet 0/1)#rldp port loop-detect shutdown-port //檢測(cè)到環(huán)路后關(guān)閉接口
配置故障恢復(fù)時(shí)間:
Ruijie(config)#errdisable recovery interval 300 //基于全局配置
Ruijie(config-if-GigabitEthernet 0/1)#errdisable recovery interval 300 //基于端口配置
到了這里,關(guān)于【銳捷交換】接入交換機(jī)安全配置的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!