当前位置: 首页 > news >正文

端口安全老化细节

我们都知道port-security aging-time命令用来配置端口安全动态MAC地址的老化时间,但是后面还可以加上类型:

[SW1-GigabitEthernet0/0/1]port-security aging-time 5 type

 ·  absolute    Absolute time 绝对老化

 ·  inactivity  Inactivity time相对老化

默认的就是绝对老化,敲了type是可以选择相对老化的。

绝对老化(Absolute Aging):

在绝对老化模式下,当设置了老化时间后,交换机会每分钟对安全MAC地址表进行一次检测。

交换机会累加每个安全MAC地址的老化时间。当某个MAC地址的老化时间大于等于设置的时间时(比如300秒),该MAC地址会被老化掉。

举例来说,现在的时间是0:00:00,0:00:30秒的时候学到了一个安全MAC地址表。

当时间来到0:01:00设备会执行第一次安全MAC地址表检查。MAC地址表老化时间累计到30秒了,因为是30秒的时候学到的,到一分钟的时候正好学了30秒。

当设备来到0:02:00的时候设备执行第二次老化检测,MAC已经学到了一分30秒

在第三分钟的时候。设备执行第三次检测,两分30秒,

然后在四分钟的时候执行第四次检测是三分30秒,

在第五分钟的时候是第五次检测是四分30秒。

在第六分钟的时候是第六次检测是五分30秒,

当设备在检测时候的时候,老化时间已经累计到大于等于300秒的时候。才会被老化掉,

6分钟这里超过300秒了-老化掉。

图片5.png

相对老化(Inactivity Aging):

相对老化模式下,老化时间也是设定的,但是在接口学习到新的数据包时,老化计时会重置。

举例来说,如果在1:30学习到MAC地址,但在1:30又接收到来自同一MAC地址的数据包,老化时间会重置为0,从这一时刻重新开始计时。

图片6.png

无论是绝对老化还是相对老化,它们都是用来管理动态学习的MAC地址,防止网络中未经授权的设备接入。绝对老化会在设定时间后强制性地老化掉MAC地址,而相对老化则会在接收到新数据包时重置老化时间。使用MAC地址绑定可以确保特定MAC地址只能连接到指定端口,提高网络的安全性和管理性。网工大佬都不一定清楚地端口安全老化细节,5分钟带你分分钟看透-新盟教育-思科华为网络工程师认证-HCIE/CCIE|HCIP/CCNP|HCIA/CCNA线上培训机构

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 软件测试之UI自动化测试
  • 被审稿人批得体无完肤?参考文献这样引用就对了!
  • 抠像拍照技术在展厅设计中的应用,实现了哪些新颖的互动体验?
  • uniapp vite3 require导入commonJS 的js文件方法
  • mysql可重复读不能解决幻读吗?
  • 安宝特科技 | AR眼镜在安保与安防领域的创新应用及前景
  • 实时地图+瞬移,黑神话地图工具来了
  • LLM模型:代码讲解Transformer运行原理
  • 快速排序的深入优化探讨
  • RedisCache存入redis的数据key为何name和id的分隔符是两个冒号::
  • 2024年高教社杯全国大学生数学建模竞赛A题思路(2024数学建模国赛A题思路)
  • 【Effective Java】多构造器参数使用构建器 (快速上手)
  • 【HuggingFace Transformers】OpenAIGPTModel源码解析
  • MySQL学习--加强
  • MATLAB算法实战应用案例精讲-【人工智能】数据集市(概念篇)
  • 【个人向】《HTTP图解》阅后小结
  • Angularjs之国际化
  • CentOS6 编译安装 redis-3.2.3
  • CSS居中完全指南——构建CSS居中决策树
  • jQuery(一)
  • MySQL Access denied for user 'root'@'localhost' 解决方法
  • Redis中的lru算法实现
  • tab.js分享及浏览器兼容性问题汇总
  • Vue UI框架库开发介绍
  • Webpack入门之遇到的那些坑,系列示例Demo
  • 百度地图API标注+时间轴组件
  • 机器学习学习笔记一
  • 数据可视化之 Sankey 桑基图的实现
  • 一道闭包题引发的思考
  • 一个完整Java Web项目背后的密码
  • 异步
  • 因为阿里,他们成了“杭漂”
  • 正则表达式
  • "无招胜有招"nbsp;史上最全的互…
  • #stm32驱动外设模块总结w5500模块
  • #微信小程序:微信小程序常见的配置传旨
  • (1)Map集合 (2)异常机制 (3)File类 (4)I/O流
  • (3)llvm ir转换过程
  • (分享)自己整理的一些简单awk实用语句
  • (转) Face-Resources
  • .net core 调用c dll_用C++生成一个简单的DLL文件VS2008
  • .net 写了一个支持重试、熔断和超时策略的 HttpClient 实例池
  • .Net插件开发开源框架
  • .NET微信公众号开发-2.0创建自定义菜单
  • .Net中的设计模式——Factory Method模式
  • .vimrc php,修改home目录下的.vimrc文件,vim配置php高亮显示
  • @converter 只能用mysql吗_python-MySQLConverter对象没有mysql-connector属性’...
  • @Repository 注解
  • @require_PUTNameError: name ‘require_PUT‘ is not defined 解决方法
  • @开发者,一文搞懂什么是 C# 计时器!
  • [ Linux Audio 篇 ] 音频开发入门基础知识
  • [100天算法】-实现 strStr()(day 52)
  • [18] Opencv_CUDA应用之 基于颜色的对象检测与跟踪
  • [AI]文心一言出圈的同时,NLP处理下的ChatGPT-4.5最新资讯
  • [Algorithm][综合训练][kotori和气球][体操队形][二叉树中的最大路径和]详细讲解