- 1、本文档共8页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
配置Telnet方式登录
一、 组网需求
PC通过Telnet登录交换机并对英进行管理。
分别应用本地认证和Radius+本地认证方式对用户名密码进行验证。
只允许192. 168. 1. 2/24这个IP或只允许192. 168. 1. 0/24这个1P地址段的PC进行Telnet 登录。
二、 组网图
交换机192.168.1.254/24局域网局域网
交换机192.168.1.254/24
局域网
局域网
PC机和交换机之间保证路由可达,PC机可以Ping通交换机的管理地址。
三、配置步骤
登录到交换机,配置本地的用户名密码
swi tchenable
switch#config termincl
switch(config)#username test privilege 15 password 0 test
配置Telnet用户登录时的验证方式为本地验证
switch(config)#authentication line vty login local
配置允许Telnet管理交换机的地址限制(单独IP或IP地址段)
限制单个IP允许Telnet登录交换机
switch(config)#authentication securityip 192.168? 1.2
限制允许IP地址段Telnet登录交换机
switch(config)#access-list 1 permit 192. 168.1.0 0. 0. 0. 255
switch(config)#authentication ip access-class 1 in
端口汇聚功能典型配置
一、 组网说明
为交换机SW 1和SW 2的端口 E 1/1和E 1/2配置端口聚合。
二、 组网图
SW1 SW2
三、配置步骤
SW 1的配置
#配置端口聚合
Swi tch (config)#port-group 1
Switch(config)#interface ethernet 1/I-2
Switch(Config-If-Port-Rangc)#port-group 1 mode on
Switch(Conf ig~If-Port-Rangc)#exit
SW 2的配置
Swi tch (config )#p ort-gwup 1
Switch(config)#interface ethernet 1/1-2
Switch (ConfigTf-Port-Rnnge)#port-group 1 mode on
Switch(Conf ig-If-Port-Range)#exit
ARP攻击防护
一、组网说明
SW 1做为网络屮的网关设备,配置了 Vian 10和Vian 20两个三层接口。SW 2做为接入交换机, 连接用户PC。为了防止下联的用户PC产生的ARP欺骗报文影响到网络中的其他用户,在SW 2 上配置ARP防护相关功能。
二、组网图
PC1E1/1Vian 10SW2E1/24E1/2Vian 20El/24TrunkSW1Vian 10
PC1
E1/1Vian 10
SW2
E1/24
E1/2Vian 20
El/24Trunk
SW1
Vian 10
192.168.10.1/24 Vian 20192.168.20.1/24
PC 2
三、配置步骤
#开启Anti-ArpScan功能,防止PC机发出大量ARP影响其他PC
Switch(config)#anti-arpscan enable
Switch(config)#anti-arpscan recovery time 3600
Switch(config)#interface ethernet 1/24
Switch(config-lf-Ethernet1/24)#anti-arpscan trust supertrust-port
Switch(config-lf-Ethernet1/24)#exit
#针对静态IP用户,使用AM功能防止PC机发出主机欺骗报文。针对动态IP用户,使用DHCP
Snooping Binding功能防止PC机发出主机欺骗报文。
AM和DHCP Snooping Binding配置命令略,请参照手册中对应章节
四、注意事项
Anti-ArpScan功能不建议单独使用,建议配合A\1或DHCP Snooping Binding功能同时使用°
FE置Anti-Ai-pScan功能时,上联口必须配置为SuperTust模式
交换机DHCP Snooping典型配置
一、 组网说明
网络中己存在指定的DHCP Server,连接在Switch的E 1/24端口。但在用户端,还是有用户私 自架设的DHCP Server,为了不影响其他用户的地址获得。在Swit
您可能关注的文档
最近下载
- 广汽集团公司2010年度财报.pdf
- HEIDENHAIN海德汉TNC640 (34059x-10) Cycle Programming用户手册.pdf
- 2024年机电安装工程行业分析报告及未来五到十年行业发展趋势报告.docx
- 2022年长春市朝阳区工会系统招聘考试试题及答案解析.docx VIP
- 《大数据架构与设计》实践报告-网易云音乐大数据系统构建.docx VIP
- 仓储物流园及配套基础设施项目可行性研究报告-立项备案.doc VIP
- 城乡环卫保洁投标方案.doc
- 2022年1月吉林省长春市工会系统招聘考试《工会基础知识》试卷及答案.pdf VIP
- 2023年上海海洋大学计算机科学与技术专业《计算机网络》科目期末试卷A(有答案).docx VIP
- [高清书籍]威尼斯商人.PDF
文档评论(0)