• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

华三交换机安全端口配置

2025-05-08提问
  • 0关注
  • 0收藏,661浏览
粉丝:0人 关注:0人

问题描述:

华为的安全端口配置port-security protect-action  是默认的。
安全端口最大数是port-security max-mac-num 1。
转换为华三的是怎么配置的呀? 
华三没有找到配置选项。

组网及组网描述:

最佳答案

粉丝:0人 关注:3人

参考一下配置手册
1 端口安全

1.1 端口安全简介

1.1.1 端口安全的主要功能

1.1.2 端口安全的特性

1.1.3 端口安全模式

1.2 端口安全配置限制和指

1.3 端口安全配置任务简介

1.4 使能端口安全

1.5 配置端口安全模式

1.6 配置端口安全允许的最大安全MAC地址数

1.7 配置安全MAC地址

1.7.1 功能简介

1.7.2 配置准备

1.7.3 添加安全MAC地址

1.7.4 配置安全MAC地址为无流量老化

1.7.5 将Sticky MAC地址设置为动态类型的安全MAC地址

1.8 配置Need To Know特性

1.9 配置入侵检测特性

1.10 配置当前端口不应用下发的授权信息

1.11 配置允许MAC迁移功能

1.12 配置授权失败用户下线功能

1.13 配置指定VLAN内端口安全功能允许同时接入的最大MAC地址数

1.14 配置开放认证模式

1.15 配置端口安全的Free VLAN功能

1.16 配置NAS-ID Profile

1.17 配置端口的认证顺序

1.18 配置端口安全用户的认证前域

1.19 配置端口安全用户重定向URL不可达时的逃生域

1.20 配置端口接入认证的静态用户

1.20.1 配置端口接入认证的静态用户

1.20.2 配置允许设备更新静态用户的IP地址

1.20.3 配置端口上最多允许同时接入的静态用户数

1.20.4 配置静态用户MAC地址的匹配规则

1.21 配置端口安全认证模板

1.22 配置端口安全认证顺序(端口安全认证模板视图)

1.23 配置接入端口DOWN时对在线用户的处理措施

1.24 配置计算ARP探测报文源IP地址所需的地址和掩码

1.25 配置端口非认证成功在线用户定时器

1.26 配置允许用户在隔离组的成员端口间免认证迁移

1.27 配置端口安全告警功能

1.28 配置端口安全接入用户日志信息功能

1.29 端口安全显示和维护

1.30 端口安全典型配置举例

1.30.1 端口安全autoLearn模式配置举例

1.30.2 端口安全userLoginWithOUI模式配置举例

1.30.3 端口安全macAddressElseUserLoginSecure模式配置举例

1.31 端口安全常见故障处理

1.31.1 端口安全模式无法设置

1.31.2 无法配置安全MAC地址


还是不行你找沉鱼落雁https://zhiliao.h3c.com/user/other/215156

给个机会 发表时间:2025-05-09 更多>>

手册依托答辩一样。根本配置不进去。

不懂网络的H3b 发表时间:2025-05-09

不会啊; 比如1.6 配置端口安全允许的最大安全MAC地址数 1. 功能简介 端口安全允许某个端口下有多个用户接入,但是允许的用户数不能超过规定的最大值。 配置端口允许的最大安全MAC地址数有两个作用: · 控制端口允许接入网络的最大用户数。对于采用802.1X、MAC地址认证或者两者组合形式的认证类安全模式,端口允许的最大用户数取本命令配置的值与相应模式下允许认证用户数的最小值; · 控制autoLearn模式下端口能够添加的最大安全MAC地址数。如果配置了vlan关键字,但未指定具体的vlan-id-list时,可控制接口允许的每个VLAN内的最大安全MAC地址数;否则表示控制指定vlan-id-list内的最大安全MAC地址数。 端口安全允许的最大安全MAC地址数与“二层技术-以太网交换配置指导/MAC地址表”中配置的端口最多可以学习到的MAC地址数无关,且不受其影响。 2. 配置步骤 (1) 进入系统视图。 system-view (2) 进入接口视图。 interface interface-type interface-number (3) 配置端口安全允许的最大安全MAC地址数。 port-security max-mac-count max-count [ vlan [ vlan-id-list ] ] 缺省情况下,端口安全不限制本端口可保存的最大安全MAC地址数。 这个正常配置啊

给个机会 发表时间:2025-05-09
回复给个机会:

绑定安全mac的时候提示什么not autolearn。该怎么办?

不懂网络的H3b 发表时间:2025-05-09
回复给个机会:

我想实现的功能就是。这个g1/0/1接口。我自己定义一个活两个mac可以接入,其他的mac地址都不能接入。这两个mac都是我自己手动配置。当接入非法mac时,直接丢包。华为的就只要三条命令解决,开启安全端口,两条绑定mac的。华三不行呀

不懂网络的H3b 发表时间:2025-05-09

1.18.1 端口安全autoLearn模式配置举例

给个机会 发表时间:2025-05-09

1.7 配置安全MAC地址

给个机会 发表时间:2025-05-09

1.9 配置入侵检测特性

给个机会 发表时间:2025-05-09

参考一下这三个章节

给个机会 发表时间:2025-05-09

还是不行你找沉鱼落雁https://zhiliao.h3c.com/user/other/215156

给个机会 发表时间:2025-05-09
0 个回答

该问题暂时没有网友解答

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明