- 1、本文档共5页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
计算机与信息工程学院——交换原理与技术 实验指导
计算机与信息工程学院——交换原理与技术 实验指导
PAGE 12
PAGE 4
PAGE 1
实验五 DHCP安全管理
实验学时:2
实验类型:验证
一、实验目的
1. 掌握DHCP中继工作原理;
2. 掌握DHCP snooping工作原理;
3. 掌握基于DHCP snooping的IP源防护的配置和管理方法;
4. 能够综合运用相关技术解决IP地址欺骗、ARP攻击及私有DHCP server等多种问题。
二、实验条件
Cisco 3750交换机、两台Cisco 2811路由、H3C 3610交换机、PC机。
三、实验原理及相关知识
通过DHCP中继、DHCP Snooping及IPSG源防护,实现DHCP安全管理。
四、实验步骤
1. 实验介绍
⑴ 拓扑结构
⑵ 情景分析:如图,
= 1 \* GB3 ① 以R0路由器为合法的DHCP server 并为PC分配IP地址;
= 2 \* GB3 ② 以Cisco 3750为汇聚交换机提供DHCP 中继;
= 3 \* GB3 ③ 以H3C 3610为接入交换机提供DHCP Snooping和IP源防护功能;
= 4 \* GB3 ④ 以R1路由器为非法、私有的DHCP Server,并冒充合法DHCP server提供IP地址。
= 3 \* GB2 ⑶ 实验达到的目标:
= 1 \* GB3 ① PC通过Cisco 3750汇聚交换机的中继功能,可以获得与本机不在同一子网的合法DHCP Server分配的IP地址;
= 2 \* GB3 ② 通过H3C 3610接入交换机的DHCP Snooping功能不允许非法DHCP Server的接入,同时不允许用户伪造MAC地址;
= 3 \* GB3 ③ 通过H3C 3610接入交换机的IP源防护功能,杜绝用户静态配置IP地址和IP地址欺骗。
2. DHCP中继实验
⑴ 合法DHCP Server的配置(以R0为合法Server)
en
conf t
hostname DHCPsever
ip dhcp pool vlan10 //VLAN10的地址池
network 192.168.10.0
default-router 192.168.10.1
exit
ip dhcp pool vlan20 //VLAN20的地址池
network 192.168.20.0
default-router 192.168.20.1
ip dhcp excluded-address 192.168.10.1
ip dhcp excluded-address 192.168.20.1
int f0/0
ip add 10.1.1.1 255.255.255.0 //与汇聚交换机的互连地址,也是DHCP Server的地址
no sh
exit
ip route 0.0.0.0 0.0.0.0 10.1.1.2
⑵ 汇聚交换机Cisco 3750的配置(DHCP 中继、SVI)
en
conf t
hostname 3750
ip routing //启用路由功能
int f0/24 //三层接口,连接合法DHCP Server
no switchport
ip add 10.1.1.2 255.255.255.0 //配置IP地址
no sh
exi
vlan 10 //建立VLAN 10
exi
vlan 20 //建立VLAN 20
exi
int vlan 10
ip add 192.168.10.1 255.255.255.0 //VLAN10 SVI
no sh
ip helper-address 10.1.1.1 //DHCP 中继,VLAN10中所有PC从该DHCP获取地址
exit
int vlan 20
ip add 192.168.20.1 255.255.255.0
no sh
ip helper-address 10.1.1.1 //中继
exi
int f0/1
switchport trunk encapsulation dot1q
switchport mode trunk
end
⑶ 接入交换机H3C 3610
sy
int Ethernet1/0/1 //与汇聚交换机互连端口,设为Trunk
port link-type trunk
quit
vlan 10 //建立VLAN10
port Ethernet 0/0/2 //把端口即PC0放入VLAN10
quit
vlan 20 //建立VLAN20
port Ethernet 0/0/3 //把PC1放入VL
您可能关注的文档
- 《中国石拱桥》教学设计(章发栋).doc
- 《主题酒店公寓营销推广策划案》(9页).doc
- 《事业单位人事管理转型与升级:养老保险并轨政策要点解读、绩效考核与绩效工资设计、劳务派遣用工与多元化用工管理》专题培训班.docx
- 《同音星空》项目设计报告-WebApp(2017.8.28).docx
- 《商业空间设计SHOPS NOW 国外购物 服装品牌商店设计》-布拉托•C.(Carles Broto).docx
- 《如何成为室内家庭中的设计签单高手》.doc
- 《学习与创业》第7周:MOOC学习浪潮 及 第一个实践作业要求.doc
- 《封装和继承》上机实践内容.docx
- 《幸福花儿开心上》教学设计.doc
- 《循环结构》上机实践内容.docx
最近下载
- 基于“教-学-评”一致性的高中地理单元教学设计与应用研究.pdf
- 锡冶炼过程中的熔炼工艺参数考核试卷.docx
- 2023-2024年上海市青浦区六年级上册期中数学试题及答案.doc VIP
- 武汉市海外旅游有限责任公司合同管理制度 .doc VIP
- 《手术安全管理》课件.ppt VIP
- 2020-2021部编版五年级道德与法治上册《第三单元教案》.doc
- 浙江省杭州八校联盟2021-2022学年高一上学期期中联考历史【试卷+答案】 .doc VIP
- 建设工程质量检测项目分类表(2023年版).pdf VIP
- 2024年部编新改版语文小学四年级上册期中测试题带答案(共4套).docx
- 标准图集-07J121-泡沫混凝土楼地面-屋面保温隔热建筑构造图.pdf
文档评论(0)