举例:配置防私接

举例:配置防私接

组网需求

如图 防私接功能组网所示,客户端与DeviceA之间路由可达。管理员希望能够检测出通过私接路由器接入网络的设备。

图5-5 防私接功能组网

本例中interface1、interface2和interface3分别代表10GE1/0/1、10GE1/0/2和10GE1/0/3。

操作步骤

配置设备的防私接功能,防私接类型为防私接路由器。

<HUAWEI> system-view

[HUAWEI] sysname DeviceA

[DeviceA] uap enable uap-type unauthorized-router

配置禁止检测interface3的私接行为。

[DeviceA] uap disabled-detection-interface 10ge 1/0/3


检查配置结果

上述配置完成后,可以查看设备防私接检测的详细信息。

# 查看防私接检测结果。

[DeviceA] display uap detection-results ----------------------------------------------------------------------------------------- 
Interface   MAC              Ip-address       Ua-type                Detection-time 
10GE 1/0/2  00e0-fc25-baca   10.136.142.56    unauthorized-router    2022-10-15T20:13:16Z 
----------------------------------------------------------------------------------------- 
Total: 1

配置脚本

DeviceA 配置脚本

#
sysname DeviceA
#
uap enable uap-type unauthorized-router
uap disabled-detection-interface 10ge 1/0/3#
return


1、本站资源长期持续更新。
2、本资源基本为原创,部分来源其他付费资源平台或互联网收集,如有侵权请联系及时处理。
3、本站大部分文章的截图来源实验测试环境,请不要在生产环境中随意模仿,以免带来灾难性后果。

转载请保留出处:  www.zh-cjh.com珠海陈坚浩博客 » 举例:配置防私接

作者: 小编


手机扫一扫,手机上查看此文章:

一切源于价值!

其他 模板文件不存在: ./template/plugins/comment/pc/index.htm

未雨绸缪、居安思危!

数据安全、有备无患!

注意操作、数据无价!

一切源于价值!