`
sinxadmin
  • 浏览: 81783 次
  • 性别: Icon_minigender_1
  • 来自: 杭州
社区版块
存档分类
最新评论

CCNA实验十八 交换机的端口安全

阅读更多

CCNA实验十八 交换机的端口安全

环境:Windows XP Packet Tracer 3.5

目的: 懂得如何保护交换机端口安全。

说明:

保护交换机端口有三种方法:(注意交换机端口安全只能在access接口配置)

(1) 限制交换机端口的最大连接数,最大连接数的取值是1-128

(2) 交换机端口进行MAC地址绑定

(3) 交换机端口进行IP地址绑定 (要在三层设备上配置)

产生安全违例的处理方式:

(1) protect 当安全地址个数已满后,安全端口将掉弃未知的地址的包(默认protect

(2) restrict 当违例产生时,发送一个Trap通知

(3)shutdown 当违例产生时,将关闭端口并发送一个Trap通知。当端口关闭后要在全局模式下用 errdisable recovery来恢复端口

步骤:

1、打开PacketTracer创建拓扑:

2、进行配置SW0的端口安全策略:

Switch>en

Switch#conf t

Switch(config)#host SW0

SW0(config)#int fa0/1

SW0(config-if)#switchport mode access

SW0(config-if)#switchport port-security

SW0(config-if)#switchport port-security maximum 1

SW0(config-if)#switchport port-security mac-address sticky

SW0(config-if)#switchport port-security violation shutdown

SW0(config-if)#exit

SW0(config)#int fa0/10

SW0(config-if)#switchport mode acc

SW0(config-if)#switchport port-security

SW0(config-if)#switchport port-security mac-address 0006.2A40.C113

SW0(config-if)#switchport port-security violation shutdown

3两台PC先进行ping测试,然后查看fa0/1fa0/10的安全端口状态:

4、测试:

把连接端口fa0/1的计算机PC0移除,重新拉进一台计算机PC2连接

把连接端口fa0/10的计算机PC1移除,重新拉进一台计算机PC3连接

Fa0/1端口被配置成只学习第一个连接它的MAC地址,如果其他计算机尝试连接它而MAC地址不符合并且超出了最大连接数1fa0/1端口就执行异常处理自动关闭。

Fa0/10端口与PC1MAC地址绑定了,当其他计算机连接到此端口但MAC地址与绑定地址不符,fa0/10端口就执行异常处理自动关闭。

分享到:
评论

相关推荐

    CCNA 交换机 实验

    在这个"CCNA交换机实验"中,我们将深入探讨交换机的工作原理和实践操作,帮助你掌握关键技能。 交换机是网络中的核心设备,负责连接并管理多个设备,如电脑、服务器和打印机,形成局域网(LAN)。它们通过学习和...

    ccna 交换机的基本配置实验

    【CCNA 交换机的基本配置实验...通过CCNA交换机配置实验,学习者可以深入理解交换机的工作原理,掌握基本配置技巧,从而更好地管理和维护网络基础设施。这不仅有助于通过认证考试,也能在实际工作中提升网络运维能力。

    网络技能实战23期 交换机端口聚合PT仿真实验 CCNA入门 网管进阶教程

    网络技能实战23期_交换机端口聚合PT仿真实验_CCNA入门_网管进阶教程

    CCNA路由器以及交换机实验文档

    《CCNA路由器以及交换机实验文档》是一份深入学习CCNA(Cisco Certified Network Associate)认证的重要资源,旨在帮助用户快速掌握网络基础知识,特别是路由器和交换机的配置与管理。CCNA是Cisco公司推出的初级网络...

    实验手册CCNA.pdf

    实验14-15:交换机端口安全 这两个实验主要介绍了如何配置交换机的端口安全。用户可以通过这些实验学习如何配置和管理交换机的端口安全。 本实验手册提供了一个系统的CCNA实验项目,可以帮助用户深入了解Cisco...

    ccna交换机配置教程

    通过学习CCNA交换机配置,你可以了解如何有效地管理和优化网络,提升网络性能与安全性。 本教程主要涵盖以下几个核心知识点: 1. **网络基础**:首先,你需要了解TCP/IP协议栈、OSI模型以及IP地址的分配。理解这些...

    详细版本CCNA实验手册

    #### 实验十八:交换机端口安全 **知识点19:端口安全配置** 1. **启用端口安全**:`switchport port-security`。 2. **设置最大安全地址数**:`switchport port-security maximum number`。 3. **违反策略动作**...

    CCNA培训课件交换机配置(2)

    本篇将深入探讨在CCNA培训课件中涉及的交换机配置,主要包括VLAN(虚拟局域网)、VTP(VLAN Trunking Protocol)以及生成树协议(Spanning Tree Protocol)这三个关键知识点。 首先,VLAN是网络管理中一种有效的...

    CCNA实验手册chp12交换机基本配置

    这个表记录了每个MAC地址与交换机端口之间的对应关系。当交换机接收到一个新的数据帧时,它会检查该帧的目的MAC地址,并利用CAM表来决定如何转发这个帧。具体来说,如果目的MAC地址对应的端口已知并且不同于接收帧的...

    网络技能实战22期 交换机端口聚合技术 CCNA入门

    网络技能实战22期_交换机端口聚合技术_CCNA入门

    CCNA培训课件交换机配置(1)

    本课件“CCNA培训课件交换机配置(1)”着重于交换机的配置,涵盖了网络基础设施的关键组件,如VLAN(虚拟局域网)、生成树协议(Spanning Tree Protocol, STP)以及VTP(VLAN Trunking Protocol)。下面我们将深入...

    CCNA 的交换机实验手册

    根据给定的文件信息,以下是对“CCNA的交换机实验手册”中提及的重要知识点的详细解析: ### CCNA实验手册概述 CCNA(Cisco Certified Network Associate)是思科认证网络工程师的基础认证之一,旨在验证受认证者...

    路由器交换机的基本配置ccna

    5. **配置其他参数**:根据实际需求配置其他参数,如端口设置、VLAN划分等。 #### 五、总结 通过对路由器与交换机基本配置的学习,我们可以更好地理解和掌握网络设备的基础知识。正确配置这些设备不仅能提高网络...

    CCNA实验考试真题

    CCNA实验考试真题知识点 CCNA(Cisco Certified Network Associate)是思科认证的网络工程师的入门级证书,它覆盖了网络基础知识以及路由和交换的相关技术。CCNA考试内容包括但不限于网络模型、网络协议、IP地址...

    CCNA实验手册.pdf

    CCNA 实验手册 CCNA 实验手册是 Cisco 认证网络管理员(CCNA)的实验指南,旨在帮助学生和网络管理员学习和掌握 Cisco 路由器的配置和管理。该手册涵盖了 Cisco 路由器的基础配置、路由协议基础、NAT 和 ACL、帧...

    ccna配置实验详解,不用再为实验题担心

    《CCNA配置实验详解》是针对Cisco Certified Network Associate(CCNA)认证的一项重要学习资源,旨在帮助考生理解和掌握网络基础知识,以及CCNA考试中的实践操作部分。这份资料详细阐述了如何进行各种网络设备的...

    CCNA实验参考-路由交换

    实验18 交换机的端口安全 实验19 利用IP标准访问列表进行网络流量的控制 实验20 利用IP扩展访问列表实现应用服务的访问限制 实验21 利用访问列表进行VTY访问限制 实验22 利用动态NAPT实现局域网访问互联网 实验...

Global site tag (gtag.js) - Google Analytics