(4)使用sticky參數(shù)來簡(jiǎn)化管理。
在實(shí)際工作中,sticky參數(shù)是一個(gè)很好用的參數(shù)?梢源蟠蟮暮(jiǎn)化MAC地址的配置。如企業(yè)現(xiàn)在網(wǎng)絡(luò)部署完畢后,運(yùn)行以下switch-port port-security mac-addres sticky命令。那么交換機(jī)各個(gè)端口就會(huì)自動(dòng)記住當(dāng)前所連接的主機(jī)的MAC地址。如此的話,在后續(xù)工作中,如果更換了主機(jī)的話,只要其MAC地址與原有主機(jī)不匹配的話,交換機(jī)就會(huì)拒絕這臺(tái)主機(jī)的連接請(qǐng)求。這個(gè)參數(shù)主要提供靜態(tài)MAC地址的安全。管理員不需要再網(wǎng)絡(luò)中輸入每個(gè)端口的MAC地址。從而可以簡(jiǎn)化端口配置的工作。不過如果后續(xù)主機(jī)有調(diào)整,或者新增主機(jī)的話,仍然需要進(jìn)行手工的配置。不過此時(shí)的配置往往是小范圍的,工作量還可以接受。
最后需要注意的是,如果在交換機(jī)的端口中同時(shí)連接PC主機(jī)與電話機(jī)的時(shí)候,需要將Maximun參數(shù)設(shè)置為2。因?yàn)閷?duì)于交換機(jī)端口來說,電話機(jī)與PC機(jī)一樣,都是屬于同類型的設(shè)備。如果將參數(shù)設(shè)置為1,那么就會(huì)出現(xiàn)問題。在電話機(jī)等設(shè)備集成的方案中設(shè)置端口安全策略時(shí),需要特別注意這一點(diǎn)。很多網(wǎng)絡(luò)管理員在實(shí)際工作中,會(huì)在這個(gè)地方載跟斗。
可見,要實(shí)現(xiàn)交換機(jī)的端口安全難度也不是很大,主要是網(wǎng)絡(luò)管理員需要有這方面的觀念。然后使用交換機(jī)的端口安全特性,就可以保障交換機(jī)的端口安全。以上介紹的幾種方法,各有各的特點(diǎn)。在可操作性上與安全性上各有不同。網(wǎng)絡(luò)管理員需要根據(jù)自己公司網(wǎng)絡(luò)的規(guī)模、對(duì)于安全性的要求等各個(gè)方面的因素來選擇采用的方案?傊,在網(wǎng)絡(luò)安全逐漸成為管理員心頭大患的今天,交換機(jī)的端口安全必須引起大家的關(guān)注。
相關(guān)推薦:2010年下半年軟考成績(jī)查詢時(shí)間及方式匯總
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |