亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網管 > 路由交換 > 正文

最需要了解的H3C交換機端口安全模式

2020-10-24 11:28:54
字體:
來源:轉載
供稿:網友
用戶網絡訪問控制是我們在進行網絡管理和網絡設備配置時經常要用到一項網絡技術應用。許多讀者朋友往往遇到這類應用需求時無從下手,其實在用戶的網絡訪問控制方面,最直接、最簡單的方法就是配置基于端口的安全模式,不僅Cisco交換機如此,H3C交換機也有類似的功能,而且看起來功能更加強大。
   
    在H3C以太網交換機上可配置的端口安全模式總體來說是可分為兩大類:控制MAC地址學習類和認證類??刂芃AC地址學習類無需對接入用戶進行認證,但是可以允許或者禁止自動學習指定用戶MAC地址,也就是允許或者禁止把對應MAC地址添加到本地交換機的MAC地址表中,通過這種方法就可以實現用戶網絡訪問的控制。認證類則是利用MAC地址認證或IEEE 802.1X認證機制,或者同時結合這兩種認證來實現對接入用戶的網絡訪問控制。
 
    配置了安全模式的H3C以太網交換機端口,在收到用戶發送數據報文后,首先在本地MAC地址表中查找對應用戶的MAC地址。如果該報文的源MAC地址已經在本地交換機中的MAC地址表中則直接轉發該報文,否則根據端口所在安全模式進行相應的處理,并在發現非法報文后觸發端口執行相應的安全防護特性。
    在H3C以太網交換機中可配置的端口安全模式及各自的工作原理如下。
 
1. autoLearn模式與secure模式
    在autoLearn(自動學習)端口安全模式下,可通過手工配置,或動態學習MAC地址,此時得到的MAC地址稱為Secure MAC(安全MAC地址)。在這種模式下,只有源MAC為Secure MAC的報文才能通過該端口;但在端口下的Secure MAC地址表項數超過端口允許學習的最大安全MAC地址數后,該端口也不會再添加新的Secure MAC,并且端口會自動轉變為Secure模式。
    如果直接將端口安全模式設置為Secure模式,則將立即禁止端口學習新的MAC地址,只有源MAC地址是原來已在交換機上靜態配置,或者已動態學習到的MAC地址的報文才能通過該端口轉發。
    根據以上描述,可以得出在autoLearn和secure模式下報文處理流程如圖19-1所示。


 
圖19-1 autoLearn和secure端口安全模式報文處理流程圖
2. 單一IEEE 802.1X認證模式
   采用單一IEEE 802.1x認證方式的端口安全模式又包括以下幾種:
l  userlogin:對接入用戶采用基于端口的IEEE 802.1x認證,僅允許通過認證的用戶接入。
 
l  userLoginSecure:對接入用戶采用基于用戶MAC地址的IEEE 802.1x認證(也就是Cisco IOS交換機中所說的MAB)。僅接收源MAC地址為交換機的MAC地址的數據包,但也僅允許802.1x認證成功的用戶數據報文通過。此模式下,端口最多只允許接入一個經過802.1x認證的用戶(即IEEE 802.1X單主機模式)。
 
l  userLoginSecureExt:與userLoginSecure類似,但端口下的802.1x認證用戶可以有多個(即IEEE 802.1X多主機模式)。
l  userLoginWithOUI:與userLoginSecure類似,端口最多只允許一個802.1x認證用戶,但該用戶的數據包中還必須包含一個允許的OUI(組織唯一標志符)。
    因為H3C以太網交換機的IEEE 802.1X認證將在本書第21章專門介紹,故在此不再贅述。
 
3. MAC地址認證模式
    MAC地址認證安全模式即macAddressWithRadius模式。MAC地址認證是一種基于端口和用戶MAC地址的網絡訪問控制方法,它不需要用戶安裝任何客戶端軟件。交換機在啟用了MAC地址認證的端口上首次檢測到用戶的MAC地址以后,即啟動對該用戶的認證操作。認證過程中,不需要用戶手動輸入用戶名或者密碼,因為這是基于用戶MAC地址進行的認證。如果該用戶認證成功,則允許其通過端口訪問網絡資源,否則該用戶的MAC地址就被添加為“靜默MAC”。在靜默時間內(可通過靜默定時器配置),來自此MAC地址的用戶報文到達時直接做丟棄處理,以防止非法MAC短時間內的重復認證。
 
    目前H3C以太網交換機支持“本地認證”和“RADIUS遠程認證”這兩種MAC地址認證方式。有關H3C以太網交換機的RADIUS服務器認證配置方法將在本書第20章專門介紹;有關MAC地址認證的配置方法將在本章19.5節介紹。
4. and模式
    “and”是“和”的意思,就是要求同時滿足所有的條件。and端口安全模式包括以下兩種子模式:
l  macAddressAndUserLoginSecure:當用戶的MAC地址不在轉發表中時,接入用戶首先進行MAC地址認證,當MAC地址認證成功后再進行IEEE 802.1x認證。只有在這兩種認證都成功的情況下,才允許該用戶接入網絡。此模式下,端口最多只允許一個用戶接入網絡,也就是最先通過全部這兩種認證的用戶。    
l  macAddressAndUserLoginSecureExt:與macAddressAndUserLoginSecure類似。但此模式下,端口允許接入網絡的用戶可以有多個。
    根據以上描述得出以上這兩種and端口安全子模式的報文處理流程如圖19-2所示。


 
圖19-2  and端口安全模式的報文處理流程圖
5. else模式
    “else”是“另外”的意思,就是一種認證通不過后還可以嘗試其它的認證方式。else端口安全模式包括以下兩個子模式:
l  macAddressElseUserLoginSecure:當用戶的MAC地址不在轉發表中時,對接入用戶首先進行MAC地址認證,如果認證成功則直接通過,如果MAC地址認證失敗再嘗試進行802.1x認證。此模式下,端口下可以有多個用戶通過MAC地址認證,但端口僅允許接入一個用戶經過802.1x認證,也就是最先通過802.1x認證的用戶。
 
l  macAddressElseUserLoginSecureExt:與macAddressElseUserLoginSecure類似。但此模式下,端口允許經過多個用戶通過IEEE 802.1X認證。
    根據以上描述得出以上這兩種else端口安全子模式的報文處理流程如圖19-3所示。


 
圖19-3 else端口安全模式報文處理流程圖
6. or模式
“or”是“或者”的意思,也就是可以任選其中一種認證方式。or端口安全模式包括以下兩個子模式:
l  macAddressOrUserLoginSecure:當用戶的MAC地址不在轉發表中時,接入用戶通過MAC地址認證后,仍然可以進行IEEE 802.1x認證;但接入用戶通過IEEE 802.1x認證后,不再進行MAC地址認證。此模式下,可以有多個經過基于MAC地址認證的用戶,但端口僅允許接入一個經過認證的802.1x用戶,也就是最先通過802.1x認證的用戶。    
 
l  macAddressOrUserLoginSecureExt:與macAddressOrUserLoginSecure類似。但此模式下可以允許多個通過IEEE 802.1x認證的用戶。
根據以上描述得出以上這兩種or端口安全子模式的報文處理流程如圖19-4所示。


 
圖19-4  or端口安全模式報文處理流程圖

來源 http://blog.csdn.net/lycb_gz/article/details/8088517
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美一性一乱一交一视频| 日韩在线观看免费高清完整版| 在线观看免费高清视频97| 国产精品一久久香蕉国产线看观看| 中文字幕日韩欧美在线视频| 亚洲国产成人久久综合| 在线视频日韩精品| 国产精品情侣自拍| 51精品国产黑色丝袜高跟鞋| 国产精品福利无圣光在线一区| 91av在线免费观看视频| 伊是香蕉大人久久| 国产噜噜噜噜噜久久久久久久久| 国产精品男女猛烈高潮激情| 久久久欧美精品| 97在线视频精品| 日韩美女激情视频| 久久久国产精品亚洲一区| 日韩在线高清视频| 亚洲国产精品成人va在线观看| 国产精品美女在线| 中文字幕精品久久| 91精品国产高清自在线| 91视频-88av| 欧美高清电影在线看| 国产精品一区电影| 国模叶桐国产精品一区| 久久777国产线看观看精品| 国产精品视频大全| 国产精品私拍pans大尺度在线| 国产精品第一页在线| 91亚洲精品在线| 久久久噜久噜久久综合| 久久理论片午夜琪琪电影网| 亚洲一区二区三区sesese| 久久精品一区中文字幕| 欧美在线欧美在线| 国产精品极品美女粉嫩高清在线| 2019精品视频| 国产剧情日韩欧美| 美女精品视频一区| 精品二区三区线观看| 91极品女神在线| 国内精品小视频在线观看| 日韩av影视综合网| 亚洲国产精品高清久久久| 欧美另类在线播放| 久久亚洲国产成人| 国产精自产拍久久久久久| 色综久久综合桃花网| 欧美大秀在线观看| 精品国产一区二区三区久久久| 九九久久国产精品| 97免费中文视频在线观看| 国产一区二区三区免费视频| 国产精品尤物福利片在线观看| 亚洲精品日韩丝袜精品| 欧美精品久久久久久久久久| 日韩在线中文字| 欧美精品激情blacked18| 日韩成人av在线| 亚洲娇小xxxx欧美娇小| 亚洲第一视频网站| 国产日韩欧美中文| 中文字幕亚洲欧美日韩在线不卡| 深夜福利日韩在线看| 91久久精品国产91久久性色| 亚洲综合中文字幕在线观看| 日本成熟性欧美| 美女av一区二区三区| 成人福利视频在线观看| 国产精品激情自拍| 欧美又大又硬又粗bbbbb| 日韩**中文字幕毛片| 欧美有码在线观看视频| 久热精品视频在线免费观看| 社区色欧美激情 | 亚洲综合第一页| 日本亚洲欧美成人| 国产精品亚洲第一区| 国产精品丝袜白浆摸在线| 亚洲国产91色在线| 91精品综合久久久久久五月天| 亚洲欧洲一区二区三区在线观看| 日韩精品中文字幕在线观看| 亚洲xxx视频| 亚洲乱码av中文一区二区| 国产精品美女主播| 色综合色综合网色综合| 欧美又大粗又爽又黄大片视频| 国产精品久久久久77777| 国产亚洲成av人片在线观看桃| 色播久久人人爽人人爽人人片视av| 中文国产成人精品| 亚洲欧洲偷拍精品| 亚洲第一精品久久忘忧草社区| 日韩欧美中文字幕在线观看| 欧美日本啪啪无遮挡网站| 亚洲精品aⅴ中文字幕乱码| 成人黄色生活片| 日韩av一卡二卡| 久久精品99国产精品酒店日本| 欧美激情乱人伦一区| 国产精品一二区| 亚洲精品wwww| 高潮白浆女日韩av免费看| 国产精品国内视频| 色视频www在线播放国产成人| 亚洲国产成人久久综合一区| 久久九九国产精品怡红院| 北条麻妃99精品青青久久| 国产一级揄自揄精品视频| 欧美一级电影免费在线观看| 青青久久av北条麻妃黑人| 日韩av在线高清| 欧美精品video| 亚洲一区av在线播放| 久久精品国产成人| 91精品视频播放| 在线色欧美三级视频| 欧美美最猛性xxxxxx| 国产91色在线|免| 91av福利视频| 亚洲一区二区久久久| 国产精品久久99久久| 亚洲天堂av在线播放| 亚洲视频第一页| 欧美日韩裸体免费视频| 久久综合九色九九| 国产亚洲成av人片在线观看桃| 欧美日韩一区二区三区| 国产一区二区丝袜高跟鞋图片| 色www亚洲国产张柏芝| 日韩二区三区在线| 国产成人久久精品| 久久久人成影片一区二区三区观看| 日韩成人中文字幕在线观看| 韩国美女主播一区| 日本精品免费一区二区三区| 亚洲丝袜一区在线| 91精品国产高清自在线看超| 久久99精品视频一区97| 日韩成人中文字幕在线观看| 8x海外华人永久免费日韩内陆视频| 亚洲精品天天看| 色樱桃影院亚洲精品影院| 精品国产一区二区在线| 欧美综合国产精品久久丁香| 久久久精品电影| 黄色成人在线播放| 久久激情五月丁香伊人| 久久99久久久久久久噜噜| 欧美激情视频网| 国产精品日韩在线| 国产91免费看片| 亚洲综合在线小说| 欧美精品中文字幕一区| 91精品视频在线看| 欧洲成人免费aa| 国产精品夜间视频香蕉| 亚洲精品日韩av| 中文字幕精品国产| 中文字幕日韩欧美| 91精品国产高清久久久久久|