版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、路由交换技术与实践工业和信息化“十三五”高职高专人才培养规划教材项目18交换机端口安全的配置人民邮电出版社知识梳理用户需求方案设计项目实施拓展训练一、用户需求 某学校办公网络部分网络拓扑图如图所示,为了提高网络的安全性,不允许接入交换机的不合法用户访问网络。怎样实现这样的功能?二、知识梳理端口安全 端口安全限制端口上所允许的有效MAC地址的数量,可以为安全端口分配安全MAC地址,当数据包的源地址不是已定义的安全地址时,端口不会转发。二、知识梳理安全MAC地址类型静态安全MAC地址 静态安全MAC地址是使用命令手动配置的交换机端口的安全MAC地址,存储在地址表中,并添加到交换机的运行配置中。动态
2、安全MAC地址 动态安全MAC地址是动态学习到的,并且仅存储在地址表中。动态安全MAC地址在交换机重新启动时将被移除。粘滞安全MAC地址 当在端口上启用安全MAC地址粘滞学习时,端口会将所有动态安全MAC地址(包括那些在启用粘滞获取之前动态获得的MAC地址)转换为粘滞安全MAC地址,并将所有粘滞安全MAC地址添加到运行配置中。二、知识梳理安全违规模式保护 保护违规模式下,当安全MAC地址的数量达到端口允许的限制时,带有未知源地址的数据包将被丢弃,保护安全违规模式不会发送安全违规的通知。限制 限制违规模式下,当安全MAC地址的数量达到端口允许的限制时,带有未知源地址的数据包将被丢弃,该模式会发送
3、SNMP Trap消息,记录系统日志,并增加违规计数器的计数。关闭 关闭违规模式下,端口安全违规将造成端口立即变为错误禁用(err-disabled )状态,并关闭端口LED。该模式还会发送SNMP Trap消息、记录系统日志并增加违规计数器的计数。二、知识梳理配置命令启用端口安全和设置端口的违规模式 Switch(config-if)#switchport port-security violation protect | restrict | shutdown 设置端口允许通过的最大MAC地址数量 Switch(config-if)#switchport port-security max
4、imum value设置静态安全MAC地址 Switch(config-if)#switchport port-security mac-address mac-address设置粘滞安全MAC地址 Switch(config-if)#switchport port-security mac-address sticky mac-address 显示交换机或指定端口的端口安全设置 Switch# show port-security interface interface-id显示所有交换机端口或某个指定端口上配置的所有安全MAC地址 Switch# show port-security in
5、terface interface-id address三、方案设计 网络拓扑图中,若要实现不允许接入交换机的不合法用户访问网络,可以启用端口安全(启用端口安全后,不合法的设备无法访问网络),可以采用静态端口安全、动态端口安全或粘滞端口安全,端口的违规模式可以配置为保护、限制或关闭。四、项目实施静态端口安全的配置 网络拓扑图如图所示,计算机PC1的MAC地址为54be.f74e.2456,计算机PC2的MAC地址为54be.f74e.2502。为了防止不合法用户访问网络,要求配置静态端口安全,使交换机的f0/2端口只允许计算机PC1接入,交换机f0/3端口只允许PC2接入,一旦两个端口有非法计
6、算机接入,将进入关闭模式。四、项目实施动态端口安全的配置 网络拓扑图如图所示,为了防止不合法用户访问网络,要求配置动态端口安全,使交换机S1的f0/3端口只允许两台计算机接入,一旦交换机端口有不合法计算机接入,端口将进入保护违规模式。四、项目实施粘滞端口安全的配置 网络拓扑图如图所示,为了防止不合法用户访问网络,要求配置粘滞端口安全,使交换机S1的f0/3端口只允许1台计算机接入,一旦有非法计算机接入,端口将进入限制安全违规模式。五、拓展训练网络拓扑图如图所示 ,要求完成如下配置。完成静态端口安全的配置,使交换机S1的f0/1端口仅允许计算机PC1接入。当有其他计算机接入时,端口将进入保护安全违规模式。完成动态端口安全的配置,使交换机S1的f0/2端口仅允许两台计算机接入。
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024学年第一学期云林中学教务处工作计划
- XX学年度第一学期学校德育工作计划
- 北师大版七年级上学期期中训练数学试卷
- 品牌营销工作计划范文
- 2024年大学学习计划范文素材
- 《语言障碍的评定》课件
- 人口和计划生育工作会致辞
- 二零二四年度农产品批发市场升级改造合同3篇
- 2024重症医学科护理工作计划
- 2024中秋节超市月饼促销工作计划范文
- 卷内目录(标准模版)
- 哈工大 轴系部件设计5.4.2
- 管理培训生岗位实习周记原创范文
- 综合接地作业指导书
- 天然气液化站施工组织设计方案
- 计量器具编号方法讲解
- 玻璃幕墙工程技术规范
- 内科护理学神经系统疾病护理.ppt
- 浅议初中英语写作的教学原则
- 小学德育课程校本教材
- 金光修持法(含咒诀指印、步骤、利益说明)
评论
0/150
提交评论