`
eseries
  • 浏览: 51877 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

Cisco Catalyst 2950 配置-实现端口与IP的绑定

阅读更多

在Cisco catalyst 2950交换机上,通过配置extended ACL来实现端口与IP的绑定。
配置如下:


2950#show run
Current configuration : 5396 bytes
!
version 12.1
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname 2950
!
enable secret 5 $1$kJ.v$gF4osmkOwfvOy7vkwI3j/.

!
ip subnet-zero
!
no ip domain-lookup
!
!
spanning-tree mode pvst
no spanning-tree optimize bpdu transmission
spanning-tree extend system-id
spanning-tree uplinkfast
!
interface FastEthernet0/1
switchport access vlan 30
switchport mode access
ip access-group ip1 in
spanning-tree portfast
!
interface FastEthernet0/2
switchport access vlan 30
switchport mode access
ip access-group ip2 in
spanning-tree portfast
!
interface FastEthernet0/3
switchport access vlan 30
switchport mode access
ip access-group ip3 in
spanning-tree portfast
!
interface FastEthernet0/4
switchport access vlan 30
switchport mode access
ip access-group ip4 in
spanning-tree portfast
!
interface FastEthernet0/5
switchport access vlan 30
switchport mode access
ip access-group ip5 in
spanning-tree portfast
!
interface FastEthernet0/6
switchport access vlan 30
switchport mode access
ip access-group ip6 in
spanning-tree portfast
!
interface FastEthernet0/7
switchport access vlan 30
switchport mode access
ip access-group ip7 in
spanning-tree portfast
interface FastEthernet0/8
switchport access vlan 30
switchport mode access
ip access-group ip8 in
spanning-tree portfast
!
interface FastEthernet0/9
switchport access vlan 30
switchport mode access
ip access-group ip9 in
spanning-tree portfast
!
interface FastEthernet0/10
switchport access vlan 30
switchport mode access
ip access-group ip10 in
spanning-tree portfast
!
interface FastEthernet0/11
switchport access vlan 30
switchport mode access
ip access-group ip11 in
spanning-tree portfast
!
interface FastEthernet0/12
switchport access vlan 30
switchport mode access
ip access-group ip12 in
spanning-tree portfast
!
interface FastEthernet0/13
switchport access vlan 30
switchport mode access
ip access-group ip13 in
spanning-tree portfast
!
interface FastEthernet0/14
switchport access vlan 30
switchport mode access
ip access-group ip14 in
spanning-tree portfast
!
interface FastEthernet0/15
switchport access vlan 30
switchport mode access
ip access-group ip15 in
spanning-tree portfast
!
interface FastEthernet0/16
switchport access vlan 30
switchport mode access
ip access-group ip16 in
spanning-tree portfast
!
interface FastEthernet0/17
switchport access vlan 30
switchport mode access
ip access-group ip17 in
spanning-tree portfast
!
interface FastEthernet0/18
switchport access vlan 30
switchport mode access
ip access-group ip18 in
spanning-tree portfast
!
interface FastEthernet0/19
switchport access vlan 30
switchport mode access
ip access-group ip19 in
spanning-tree portfast
!
interface FastEthernet0/20
switchport access vlan 30
switchport mode access
ip access-group ip20 in
spanning-tree portfast
!
interface FastEthernet0/21
switchport access vlan 30
switchport mode access
ip access-group ip21 in
spanning-tree portfast
!
interface FastEthernet0/22
switchport access vlan 30
switchport mode access
ip access-group ip22 in
spanning-tree portfast
!
interface FastEthernet0/23
switchport access vlan 30
switchport mode access
ip access-group ip23 in
spanning-tree portfast
!
interface FastEthernet0/24
switchport access vlan 30
switchport mode access
ip access-group ip24 in
spanning-tree portfast
!
interface GigabitEthernet0/1
switchport mode trunk
!
interface GigabitEthernet0/2
spanning-tree stack-port
!
interface Vlan1
no ip address
no ip route-cache
shutdown
!
interface Vlan100
ip address 192.168.100.22 255.255.255.0
no ip route-cache
!
ip default-gateway 192.168.100.254
ip http server
!
ip access-list extended ip1
permit ip host 192.168.30.1 any
ip access-list extended ip10
permit ip host 192.168.30.10 any
ip access-list extended ip11
permit ip host 192.168.30.11 any
ip access-list extended ip12
permit ip host 192.168.30.12 any
ip access-list extended ip13
permit ip host 192.168.30.13 any
ip access-list extended ip14
permit ip host 192.168.30.14 any
ip access-list extended ip15
permit ip host 192.168.30.15 any
ip access-list extended ip16
permit ip host 192.168.30.16 any
ip access-list extended ip17
permit ip host 192.168.30.17 any
ip access-list extended ip18
permit ip host 192.168.30.18 any
ip access-list extended ip19
permit ip host 192.168.30.19 any
ip access-list extended ip2
permit ip host 192.168.30.2 any
ip access-list extended ip20
permit ip host 192.168.30.20 any
ip access-list extended ip21
permit ip host 192.168.30.21 any
ip access-list extended ip22
permit ip host 192.168.30.22 any
ip access-list extended ip23
permit ip host 192.168.30.23 any
ip access-list extended ip24
permit ip host 192.168.30.24 any
ip access-list extended ip3
permit ip host 192.168.30.3 any
ip access-list extended ip4
permit ip host 192.168.30.4 any
ip access-list extended ip5
permit ip host 192.168.30.5 any
ip access-list extended ip6
ip access-list extended ip5
permit ip host 192.168.30.5 any
ip access-list extended ip6
permit ip host 192.168.30.6 any
ip access-list extended ip7
permit ip host 192.168.30.7 any
ip access-list extended ip8
permit ip host 192.168.30.8 any
ip access-list extended ip9
permit ip host 192.168.30.9 any
snmp-server community private RO
!
line con 0
line vty 0 4
password !@#$%
login
line vty 5 15
password !@#$%
login
!
!
end

2950#

分享到:
评论

相关推荐

    思科Cisco4500系列-4506-4503交换机访问控制列表限制内外网访问。

    ### 思科Cisco4500系列-4506-4503交换机访问控制列表限制内外网访问 #### 知识点一:理解访问控制列表(ACL) 访问控制列表(Access Control List,简称ACL)是网络设备上一种重要的安全特性,用于对数据包进行...

    cisco2950设备配置手册

    《CISCO2950设备配置手册》是一份详细介绍了Cisco Catalyst 2950和Catalyst 2955交换机软件配置的专业指南,旨在帮助网络管理员和技术人员正确地设置与维护这些型号的交换机设备。该手册适用于Cisco IOS Release ...

    Switches - Catalyst 2960.rar

    Catalyst 2960系列是固定配置的接入层交换机,提供有线连接,支持PoE(Power over Ethernet),可以为IP电话、无线接入点等设备供电。其设计目标是提升网络性能,简化网络管理,并提供高级安全特性,如访问控制列表...

    Cisco3560交换机使用手册.docx

    通过将端口配置为仅接受特定VLAN内的流量,并与特定IP地址绑定,可以提高网络的安全性。 **2、配置802.1X身份验证协议** 802.1X 是一种端口级别的认证协议,用于在网络入口处实施用户身份验证,确保只有授权用户...

    Cisco3550三层交换机配置与管理

    ### Cisco3550三层交换机配置与管理 #### 一、3550日常管理命令 Cisco3550三层交换机提供了丰富的命令行工具用于日常管理和维护工作。以下是一些常用的命令: - **清除ARP缓存**: - `clear arp-cache`:此命令...

    CISCO CATALYST局域网交换技术

    4. **访问控制列表(ACL)**:实现基于IP地址、端口和协议的网络访问控制,增强网络安全。 5. **端口聚合协议(LACP)**:通过捆绑多个物理链路,创建逻辑上的“trunk”以增加带宽和容错能力。 **五、学习资源** ...

    思科(CISCO) 2960 中文手册

    思科Catalyst 2960系列交换机是企业网络中的基础设备,专为小型至中型企业设计,提供固定配置的局域网(LAN)接入和汇聚功能。这款交换机集成了多种网络服务,包括安全、服务质量(QoS)、能源效率以及高级的管理...

    端口绑定[文].pdf

    当ACL应用到特定端口上,就可以实现IP与端口的绑定,通过deny类型的规则阻止未授权的IP通信。 实现IP-MAC地址绑定的交换机配置通常涉及以下两种方案: 1. **基于端口的MAC地址绑定**:在思科Catalyst 3550交换机上...

    cisco交换机mac地址绑定,以提高网络的安全性

    - 对于Cisco Catalyst 2950、3550、4500、6500系列交换机来说,某些高级特性可能需要加载增强型(Enhanced)软件镜像才能支持。 - 在实际部署过程中,还需要考虑MAC地址学习机制可能会带来的问题,例如当一个端口上...

    cisco 3750 简要配置手册

    - **以太通道端口组**:Cisco 3750支持通过以太通道技术将多个物理端口绑定成一个逻辑端口,以提高带宽和可靠性。 #### 五、配置VLAN - **简介**:VLAN是一种划分广播域的技术,可提高网络安全性和资源利用效率。 ...

    China-Pub电子书籍--Cisco Catalyst交换技术

    3. **端口安全**:理解如何配置端口安全,防止未经授权的设备接入网络,例如通过MAC地址绑定或Port Security策略。 4. **STP与RSTP/MSTP**:学习STP(Spanning Tree Protocol)及其快速版本RSTP( Rapid Spanning ...

    catalyst_3560_交换机中文简要配置手册

    以太通道技术可以将多个物理端口绑定在一起,形成一个逻辑上的高速链路。 #### 第4章 配置 VLAN **4.1 简介** VLAN 技术可以将一个物理局域网划分为多个逻辑局域网,实现更细粒度的管理和隔离。 **4.2 可支持的 ...

    cisco_3560配置手册

    2. `arp IP MAC arpa`:手动绑定IP和MAC地址,确保特定IP与MAC的对应关系。 3. `sh ip accounting output-packets`:显示输出包的统计信息,需要先启用ip accounting功能。 4. `sh mac-address-table`:查看MAC地址...

    vlan的配置

    以上就是关于Cisco Catalyst 2950系列交换机的VLAN配置、端口速度和双工配置、设置永久MAC地址以及端口模式配置的基本介绍。这些步骤不仅适用于Catalyst 2950系列交换机,也广泛适用于其他Cisco交换机型号。

    配置实现基于Cisco设备的校园网络结构模拟环境解决方案

    【配置实现基于Cisco设备的校园网络结构模拟环境解决方案】 在构建校园网络时,通常采用的是双核心的三层交换机架构,以确保网络的稳定性和高带宽。然而,在本题目的模拟环境中,由于设备限制,核心层只使用了一个...

    cisco交换机与服务器之间的EtherChannel配置

    总结来说,本知识点详细解释了Cisco Catalyst交换机与服务器之间进行EtherChannel配置的整个过程,包括了必要的前期准备、实际配置步骤、验证方法以及可能遇到的问题和解决策略。掌握这些内容对于网络工程师来说是...

    Catalyst 2900 XL and Catalyst 3500 XL Software Configuration Guide, Release 12.0(5.x)WC1

    1. **初始配置**:包括如何通过Console端口连接交换机进行命令行接口(CLI)配置,设置基本的IP地址、子网掩码和默认网关,以及启用SSH(Secure Shell)以实现远程安全访问。 2. **VLAN(虚拟局域网)配置**:VLAN...

    cisco 4506交换机IOS版简明配置维护手册

    1. **配置EtherChannel**:EtherChannel技术允许将多个物理端口绑定成一个逻辑端口,提高带宽并实现冗余。 2. **三层以太通道配置**:配置L3 EtherChannel,支持跨交换机的IP路由。 3. **三层物理端口配置**:为参与...

Global site tag (gtag.js) - Google Analytics