当前位置: 首页 > news >正文

网络故障与排除

一、Router-ID冲突导致OSPF路由环路

        路由器收到相同Router-ID的两台设备发送的LSA,所以查看路由表看到的OSPF缺省路由信息就会不断变动。而当C1的缺省路由从C2中学到,C2的缺省路由又从C1中学到时,就形成了路由环路,因此出现路由不可达,造成丢包。

        内网配置策略路由后,内网用户无法通过公网地址访问内部服务器。问题:AR路由器内网接口GE0/0/0配置策略路由后,内网用户HostA无法通过公网地址2.2.2.2访问内部服务器,去掉了接口策略路由后可以访问。 

 

二、端口安全

        端口安全:(Port Security)通过将接口学习到的动态MAC地址转换为安全端口安全MAC地址(包括安全动态MAC、安全静态MAC和StickyMAC)阻止非法用户通过本接口和交换机通信,一般使用在接入层设备,实现用户和接口的绑定同时控制接口的用户接入数。

        相比通过静态MAC地址和user-bind手动配置用户静态绑定,端口安全可以实现用户和接口的动态绑定。

        相比通过DHCP snooping实现的用户和接口的动态绑定,端口安全的配置比较简单。另外端口安全还可以提供限制用户接入数量的功能。 

[Switch-GigabitEthernet1/0/1]port-security enable //使能端口安全功能

[Switch-GigabitEthernet1/0/1]port-security mac-address sticky //使能端口安全后,才可以再使能sticky MAC功能

[Switch-GigabitEthernet1/0/1]port-security max-mac-num 1 //使能端口安全后,接口默认限制数为1,如果确认限制一个用户,可以不用配置端口默认限制数为1,如果有多个用户通过一个接口接入,请使用port-security max-mac-num修改限制数。 

http://www.lryc.cn/news/358086.html

相关文章:

  • Cocos Creator 编辑器的数据绑定详解
  • 解决Selenium NameError: name ‘By’ is not defined
  • 创建特定结构的二维数组:技巧与示例
  • React Native 之 BackHandler (二十)
  • 一篇文章讲透排序算法之快速排序
  • kubernetes-PV与PVC、存储卷
  • 643. 子数组最大平均数 I
  • Node性能如何进行监控以及优化?
  • ToList()和ToArray()的区别
  • 11.RedHat认证-Linux文件系统(中)
  • windows系统电脑外插键盘驱动出现感叹号或者显示未知设备,键盘无法输入的解决办法
  • 【开源项目】Excel数据表自动生成工具v1.0版
  • Docker-一文详解容器通信的基础网络模式及衍生的自定义网络模式
  • Convolutional Occupancy Networks【ECCV】
  • Android Studio 问题集锦
  • J.搬砖【蓝桥杯】/01背包+贪心
  • 拥塞控制的微观行为与力学解释
  • 每日一读: 硬件网卡tx支持哪些功能特性offload(ixgbe驱动为例)
  • MyBatis的坑(动态SQL会把0和空串比较相等为true)
  • Springboot事务控制中A方法调用B方法@Transactional生效与不生效情况实战总结
  • python -【三】循环语句
  • 类的内存对齐位段位图布隆过滤器哈希切割一致性哈希
  • 于ThinkPHP开发的赛事报名小程序
  • 前端学习--React部分
  • 24V_2A_1.2MHZ|PCD0303升压恒频LCD背光源专用电路超小体积封装
  • python生成词云图
  • 【使用ChatGPT构建应用程序】应用程序开发概述:1. 管理秘钥、2. 数据安全、3. 与应用程序解耦、4. 注意提示语的注入攻击
  • 【JavaScript脚本宇宙】不可或缺的Web开发工具:图表和可视化
  • 自然语言处理(NLP)中的迁移学习
  • PLC集成BL121PO网关优化智能电网的远程管理PLC转OPC UA协议