首页 > 其他分享 >HCL学习——交换机端口安全技术

HCL学习——交换机端口安全技术

时间:2024-08-12 15:27:08浏览次数:20  
标签:隔离 vlan 端口 交换机 802.1 HCL

本篇记录学习HCL的笔记。

【2023年】H3CNE认证网络工程师完整培训视频教程_上

https://www.bilibili.com/video/BV1Dg411i7yM?p=22&spm_id_from=pageDriver&vd_source=ecbebcd4db8fad7f74c518d13e78b165

 802.1x技术

 如果随便拿台pc插到交换机上岂不是就能接入本公司网络呢,802.1x就解决这个问题,需要你登录验证。

 本地认证就是接入交换机完成验证工作。

 

 

 端口隔离技术

vlan内部隔离。技术部vlan10,,财务部vlan20,但财务部内部,会计A不能访问经理的电脑。

 同一个隔离组的不能通,不同隔离组可通,这点和vlan不一样。

 PCA,PCB,PCC三者不通,但都能访问server。这四个端口都在一个vlan里。

 

标签:隔离,vlan,端口,交换机,802.1,HCL
From: https://www.cnblogs.com/wuminggaodi/p/18355017

相关文章

  • HCL学习——生成树STP
     本篇记录学习HCL的笔记。【2023年】H3CNE认证网络工程师完整培训视频教程_上 https://www.bilibili.com/video/BV1Dg411i7yM/?p=15&vd_source=ecbebcd4db8fad7f74c518d13e78b165连两根线目的为了备用线路,增加可靠性。但会产生广播风暴和mac地址表振荡。 生成树只解决二层......
  • HCL学习2——以太网&VLAN
     本篇记录学习HCL的笔记。【2023年】H3CNE认证网络工程师完整培训视频教程_上 https://www.bilibili.com/video/BV1Dg411i7yM/?p=15&vd_source=ecbebcd4db8fad7f74c518d13e78b165以太网  多路访问不懂。什么是以太网,交换以太网,mac地址表学习共享式以太网,冲突域;交换式......
  • 动态重启更换端口
    原文:https://mp.weixin.qq.com/s/Hz0gStUXe40FNiuY7rudhA一种简单办法是,新代码先用其他端口启动,启动完毕后,更改nginx的转发地址,nginx重启非常快,这样就避免了大量的用户访问失败,最后终止老进程就可以。新思路:判断端口是否占用占用则先通过其他端口启动等待启动完毕后终止老进......
  • 使用DEVCON工具来禁用和启用USB端口的基本指南;DEVCON工具的高级使用方法,帮助你进行更
    DEVCON(DeviceConsole)是一个命令行工具,用于管理设备驱动程序和设备的状态。要禁用USB端口,可以使用DEVCON工具执行相关操作。以下是一个初级使用教程的大纲,帮助你了解如何使用DEVCON禁用USB端口:DEVCON禁用USB端口初级使用教程大纲1. 介绍与准备什么是DEVCON?介绍DEVCON工具......
  • 通过cmd查找端口占用,并杀死进程
    windows通过cmd查找端口占用1.查看端口占用情况netstat-ano 2.查看某个端口被占用情况netstat-ano|findstrxxxx//xxxx为查询的端口号 3.查看某个状态的端口netstat-ano|findstrxxxx//xxxx为查询的端口状态 具体端口状态请查找后面描述......
  • 3.3交换机的三种交换方式
    一、存储转发(Store-and-Forward)存储转发是最常见的交换方式,交换机会复制整个数据帧到缓冲区,然后计算CRC(循环冗余检查,CyclicRedundancyCheck)。工作原理接收数据帧:交换机接收到整个数据帧。错误检测:交换机计算帧校验序列(FCS),检查数据帧是否有错误。转发决定:如果数据帧没有错......
  • 3.2交换机交换的基本原理
    一、 交换机的基本概念A、数据帧1.数据帧的组成部分一个典型的数据帧由多个字段组成,每个字段都有特定的用途。1)帧头(Header)帧头位于数据帧的开头,包含了必要的控制信息,用于指导帧的传输和处理。帧头通常包括以下几个字段:目的地址(DestinationAddress):指向接收数据帧的......
  • 自动化运维-《日常运维手册接入手册》之 服务器端口表
    前言:脚本编写不是一蹴而就,需要根据当前场景和实际需求不断测试和调整,最重要的是勇于踏出敢于尝试的这一步。任务需求:在ansible-vault加密环境下,使用root权限批量将项目上所有服务器的tcp端口过滤掉22,25,53,443,631,9100,10050端口后显示出来;判断服务器上如果有jps命令的就执行......
  • 宝塔配置域名反向代理到ip+端口的接口地址
    宝塔配置域名反向代理到ip+端口的接口地址添加站点配置域名配置反向代理目标URL写服务器的本地ip地址127.0.0.1代理到9000端口上发关域名也写127.0.0.1或者$host申请https证书访问接口https://abc.baidu.com/xxx/xxx......