- 浏览: 81783 次
- 性别:
- 来自: 杭州
最新评论
-
isaiahzhong:
不对啊,我在hosts.allow下面什么都不配 ...
linux远程访问权限控制(hosts.allow和hosts.deny)
CCNA实验十八 交换机的端口安全
环境:Windows XP 、Packet Tracer 3.5
目的: 懂得如何保护交换机端口安全。
说明:
保护交换机端口有三种方法:(注意交换机端口安全只能在access接口配置)
(1) 限制交换机端口的最大连接数,最大连接数的取值是1-128。
(2) 交换机端口进行MAC地址绑定
(3) 交换机端口进行IP地址绑定 (要在三层设备上配置)
产生安全违例的处理方式:
(1) protect 当安全地址个数已满后,安全端口将掉弃未知的地址的包(默认protect)
(2) restrict 当违例产生时,发送一个Trap通知
(3)shutdown 当违例产生时,将关闭端口并发送一个Trap通知。当端口关闭后要在全局模式下用 errdisable recovery来恢复端口
步骤:
1、打开PacketTracer创建拓扑:
2、进行配置SW0的端口安全策略: Switch>en Switch#conf t Switch(config)#host SW0 SW0(config)#int fa0/1 SW0(config-if)#switchport mode access SW0(config-if)#switchport port-security SW0(config-if)#switchport port-security maximum 1 SW0(config-if)#switchport port-security mac-address sticky SW0(config-if)#switchport port-security violation shutdown SW0(config-if)#exit SW0(config)#int fa0/10 SW0(config-if)#switchport mode acc SW0(config-if)#switchport port-security SW0(config-if)#switchport port-security mac-address 0006.2A40.C113 SW0(config-if)#switchport port-security violation shutdown
3、两台PC先进行ping测试,然后查看fa0/1和fa0/10的安全端口状态:
4、测试: 把连接端口fa0/1的计算机PC0移除,重新拉进一台计算机PC2连接 把连接端口fa0/10的计算机PC1移除,重新拉进一台计算机PC3连接
Fa0/1端口被配置成只学习第一个连接它的MAC地址,如果其他计算机尝试连接它而MAC地址不符合并且超出了最大连接数1,fa0/1端口就执行异常处理自动关闭。
Fa0/10端口与PC1的MAC地址绑定了,当其他计算机连接到此端口但MAC地址与绑定地址不符,fa0/10端口就执行异常处理自动关闭。
发表评论
-
CCNA实验十四 STP之冗余备份链路(EtherChannel)
2010-11-21 16:13 1381CCNA实验十四 STP之冗余备份链路(EtherChann ... -
java 编程浅谈
2009-11-17 15:12 0学习java 编程是一个漫长而且艰苦的过程,大家学习java ... -
j2me 手机屏幕保护程序开发
2009-11-19 13:26 0import javax.microedition.midle ... -
浅谈系统从I386文件夹到longhorn封装
2010-10-17 12:19 0Windows XP是一个不错而且深受大家喜爱的个人系统。它是 ... -
以Longhorn形式重新包装“Windows XP“的安装(WIM系统封装)
2010-10-17 21:35 0以Longhorn形式重新包装“Windows XP“的安装( ... -
实现GNS的模拟路由器连接Internet
2010-10-20 15:58 1945实现GNS的模拟路由器连接Internet 1、环境: ... -
Vmware 虚拟机通过GNS的模拟路由器连接Internet
2010-10-20 18:11 1571Vmware 虚拟机通过GNS的模拟路由器连接Interne ... -
Windows磁盘管理工具Diskpart之一 管理基本磁盘
2010-10-22 15:49 0Windows磁盘管理工具Diskpa ... -
Windows磁盘管理工具Diskpart之二 管理动态磁盘
2010-10-25 13:59 0Windows磁盘管理工具Diskpart之二 管理动态磁盘 ... -
CCNA实验一 登陆设备控制台
2010-10-25 16:33 627CCNA实验一 登陆设备控制台 环境: Wind ... -
CCNA实验二 路由基本配置
2010-10-26 13:56 776CCNA实验二 路由基本配置 环境: Windos X ... -
CCNA实验三 把路由器配置成PC
2010-10-26 15:43 831CCNA实验三 把路由器配置成PC 环境:Wind ... -
实现GNS虚拟路由进行ADSL外网拨号
2010-10-26 19:06 1002实现GNS虚拟路由进行ADSL外网拨号 环境:Wind ... -
CCNA实验四 开启路由器的WEB管理服务
2010-10-30 17:02 787CCNA实验四 开启路由器的WEB管理服务 ... -
CCNA实验五 配置路由器为DHCP服务器
2010-10-31 09:55 799CCNA实验五 配置路由器为DHCP服务器 环境: W ... -
CCNA实验六 创建和应用VLAN
2010-10-31 15:41 770CCNA实六 创建和应用VLAN 环境:Window ... -
CCNA实验七 跨交换机间的vlan
2010-11-01 15:00 785CCNA实验七 跨交换机间的vlan 环境:Window ... -
CCNA实验八 使用VTP管理vlan
2010-11-02 16:50 658CCNA实验八 使用VTP管理vlan 环境: Wind ... -
CCNA实验九 通过三层交换机实现vlan间路由
2010-11-02 18:22 956CCNA实验九 通过三层交换机实现vlan间路由 环 ... -
CCNA实验十 通过路由器实现vlan间路由(单臂路由)
2010-11-02 20:01 971CCNA实验十 通过路由器实现vlan间路由(单臂路由) ...
相关推荐
在这个"CCNA交换机实验"中,我们将深入探讨交换机的工作原理和实践操作,帮助你掌握关键技能。 交换机是网络中的核心设备,负责连接并管理多个设备,如电脑、服务器和打印机,形成局域网(LAN)。它们通过学习和...
【CCNA 交换机的基本配置实验...通过CCNA交换机配置实验,学习者可以深入理解交换机的工作原理,掌握基本配置技巧,从而更好地管理和维护网络基础设施。这不仅有助于通过认证考试,也能在实际工作中提升网络运维能力。
网络技能实战23期_交换机端口聚合PT仿真实验_CCNA入门_网管进阶教程
《CCNA路由器以及交换机实验文档》是一份深入学习CCNA(Cisco Certified Network Associate)认证的重要资源,旨在帮助用户快速掌握网络基础知识,特别是路由器和交换机的配置与管理。CCNA是Cisco公司推出的初级网络...
实验14-15:交换机端口安全 这两个实验主要介绍了如何配置交换机的端口安全。用户可以通过这些实验学习如何配置和管理交换机的端口安全。 本实验手册提供了一个系统的CCNA实验项目,可以帮助用户深入了解Cisco...
通过学习CCNA交换机配置,你可以了解如何有效地管理和优化网络,提升网络性能与安全性。 本教程主要涵盖以下几个核心知识点: 1. **网络基础**:首先,你需要了解TCP/IP协议栈、OSI模型以及IP地址的分配。理解这些...
#### 实验十八:交换机端口安全 **知识点19:端口安全配置** 1. **启用端口安全**:`switchport port-security`。 2. **设置最大安全地址数**:`switchport port-security maximum number`。 3. **违反策略动作**...
本篇将深入探讨在CCNA培训课件中涉及的交换机配置,主要包括VLAN(虚拟局域网)、VTP(VLAN Trunking Protocol)以及生成树协议(Spanning Tree Protocol)这三个关键知识点。 首先,VLAN是网络管理中一种有效的...
这个表记录了每个MAC地址与交换机端口之间的对应关系。当交换机接收到一个新的数据帧时,它会检查该帧的目的MAC地址,并利用CAM表来决定如何转发这个帧。具体来说,如果目的MAC地址对应的端口已知并且不同于接收帧的...
网络技能实战22期_交换机端口聚合技术_CCNA入门
本课件“CCNA培训课件交换机配置(1)”着重于交换机的配置,涵盖了网络基础设施的关键组件,如VLAN(虚拟局域网)、生成树协议(Spanning Tree Protocol, STP)以及VTP(VLAN Trunking Protocol)。下面我们将深入...
根据给定的文件信息,以下是对“CCNA的交换机实验手册”中提及的重要知识点的详细解析: ### CCNA实验手册概述 CCNA(Cisco Certified Network Associate)是思科认证网络工程师的基础认证之一,旨在验证受认证者...
5. **配置其他参数**:根据实际需求配置其他参数,如端口设置、VLAN划分等。 #### 五、总结 通过对路由器与交换机基本配置的学习,我们可以更好地理解和掌握网络设备的基础知识。正确配置这些设备不仅能提高网络...
CCNA实验考试真题知识点 CCNA(Cisco Certified Network Associate)是思科认证的网络工程师的入门级证书,它覆盖了网络基础知识以及路由和交换的相关技术。CCNA考试内容包括但不限于网络模型、网络协议、IP地址...
CCNA 实验手册 CCNA 实验手册是 Cisco 认证网络管理员(CCNA)的实验指南,旨在帮助学生和网络管理员学习和掌握 Cisco 路由器的配置和管理。该手册涵盖了 Cisco 路由器的基础配置、路由协议基础、NAT 和 ACL、帧...
《CCNA配置实验详解》是针对Cisco Certified Network Associate(CCNA)认证的一项重要学习资源,旨在帮助考生理解和掌握网络基础知识,以及CCNA考试中的实践操作部分。这份资料详细阐述了如何进行各种网络设备的...
实验18 交换机的端口安全 实验19 利用IP标准访问列表进行网络流量的控制 实验20 利用IP扩展访问列表实现应用服务的访问限制 实验21 利用访问列表进行VTY访问限制 实验22 利用动态NAPT实现局域网访问互联网 实验...