- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
宁波工程学院电子与信息工程学院
计算机网络实验 实验报告
实验名称班 级实验地点
计科 132
逸夫楼 511
实验 6 交换机端口安全配置组 别
日 期
5
06.4.14
一、实验目的:
理解端口安全功能的作用;
掌握静态设定MAC 地址的方法;
掌握端口安全地址绑定的配置方法。二、基本技能实验内容、要求和环境:
地址表
设备 接口
(主机
IP 地址
子网掩码
默认网关
PC1
网卡
192.168.1.1
255.255.255.0
192.168.1.254
PC2
网卡
192.168.1.2
255.255.255.0
192.168.1.254
初始端口分配(交换机 2 和 3)
端口
Fa0/1 Fa0/2 Fa0/24
步骤 1:配置核心交换机。
分配
VLAN 10
VLAN 10
VLAN 10
创建核心设备的 IP 地址,即用户的网关地址。
Ruijie(config)#interface vlan 10
Ruijie(config-if-VLAN 10)#ip address 192.168.1.254 255.255.255.0
步骤 2:复制主机 MAC 地址。
记录下 PC1 和 PC2 的 MAC 地址。
步骤 3:确定交换机获取到哪些 MAC 地址。
在特权执行模式下使用 show mac-address-table 命令显示获取的 MAC 地址。
Ruijie#show mac-address-table
步骤 4:列出端口安全选项。
了解用于在快速以太网接口 0/1 上设置端口安全的选项。
Ruijie# configure terminal Ruijie(config)#interface fastethernet 0/1 Ruijie(config-if)#switchport port-security ?
交换机端口安全分为IP+MAC 绑定,仅IP 绑定,仅MAC 绑定例如仅绑定IP,可以使用如下命令:
Ruijie(config-if-FastEthernet 0/1)#switchport port-security ip-address 192.168.1.2
如果交换机仅做MAC 绑定,那么需要使用如下命令来实现:
Ruijie(config-if-FastEthernet 0/1)#switchport port-security mac-address 0021.CCCF.6F70
步骤 5:配置 F0/1 端口
要求只能接入 MAC 地址是 0021.CCCF.6F70 的计算机(此处假定 PC1 的 MAC 为 0021.CCCF.6F70,实验时请根据实际情况修改)。
将交换机端口 Fast Ethernet 0/1 配置为只接受一台设备,并在发生违规时将其改为关闭。
Ruijie(config)#interface fastEthernet 0/1
Ruijie(config-if-FastEthernet 0/1)#switchport port-security mac-address 0021.CCCF.6F70
//把属于 MAC 地址是 0021.CCCF.6F70 的 PC 绑定在交换机的第一个百兆接口上
Ruijie(config-if-FastEthernet 0/1)#switchport port-security
//开启端口安全功能
Ruijie(config-if-FastEthernet 0/1)#exit
步骤 6:检查结果。
显示端口安全设置。
S1#show port-security
步骤 7:检查运行配置文件。
S1#show running-config
步骤 8:修改端口的安全设置。
在接口 Fast Ethernet 0/1 上,将端口安全最大 MAC 地址数改为 1,并在发生违规时将其改为关闭。
Ruijie(config-if)#switchport port-security maximum 1 Ruijie(config-if)#switchport port-security violation shutdown
步骤 10:检查结果。显示端口安全设置。
Ruijie#show port-security
步骤 11:引入非法主机。
断开 PC1 的连接,然后将 PC2 连接到端口 Fast Ethernet 0/1。
步骤 12:显示端口配置信息。
如果只想查看快速以太网端口 0/1 的配置信息,在特权执行模式下输入以下命令:
Ruijie#show interface fastethernet 0/1
步骤 13:重新激活端口。
如果端口因安全违规事件而关闭,可以使用
您可能关注的文档
- 火灾应急预案流程图.docx
- 货车司机管理协议.docx
- 货车司机考历年考题.docx
- 货物类项目售后服务方案.docx
- 货物签收单模板.docx
- 获奖感言怎么写及范文.docx
- 肌力分级分析和总结.docx
- 肌内注射_教学设计课题.docx
- 肌肉骨骼康复学习题单选.docx
- 肌萎缩侧索硬化分为几个临床类型.docx
- 吉安县公开招聘专职文明实践员笔试备考试题及答案解析.docx
- 2025重庆枫叶国际学校招聘教师笔试备考试题及答案解析.docx
- 游机队电玩自制联网教程-tplink.pdf
- 2025重庆新华出版集团招聘1人笔试模拟试题及答案解析.docx
- 2025宜宾高新丽雅城市产业发展有限公司公开招聘笔试模拟试题及答案解析.docx
- 2025云南保山市龙陵县勐糯镇人民政府招聘合同制专职消防员1人笔试模拟试题及答案解析.docx
- 11.1生活中常见的盐 九年级化学人教版下册.pptx
- 6.1法律保护下的婚姻 高二政治《法律与生活》课件(统编版选择性必修2)(新版).pptx
- 文昌市中小学教师校园招聘29人笔试模拟试题及答案解析.docx
- 10.1.5 常见的酸和碱(第5课时)课件-九年级化学人教版下册.pptx
文档评论(0)