柚子快報激活碼778899分享:網(wǎng)絡 思科交換機端口安全配置1
柚子快報激活碼778899分享:網(wǎng)絡 思科交換機端口安全配置1
#網(wǎng)絡安全技術實現(xiàn)#
#任務一交換機端口安全配置1#
#1配置計算機的IP 地址、子網(wǎng)掩碼和網(wǎng)關
#2配置交換機B的主機名稱,創(chuàng)建vlan 10和vlan 20,將f0/1、2劃入vlan 10,f0/3、4劃入vlan 20,將f0/24配置為Trunk
Switch(config)#hostname Switch-B
Switch-B(config)#vlan 10
Switch-B(config-vlan)#exit
Switch-B(config)#vlan 20
Switch-B(config-vlan)#exit
Switch-B(config)#int range f0/1-2
Switch-B(config-if-range)#switchport mode access? ?!將端口設置為訪問模式后,此端口才能啟用port-security 功能
Switch-B(config-if-range)#switchport acc vlan 10
Switch-B(config-if-range)#exit
Switch-B(config)#int range f0/3-4
Switch-B(config-if-range)#switchport mode access
Switch-B(config-if-range)#switchport acc vlan 20
Switch-B(config-if-range)#exit
Switch-B(config)#int f0/24
Switch-B(config-if)#switchport mode trunk
Switch-B(config-if)#exit
#3配置交換機A的主機名稱,創(chuàng)建vlan 10和vlan 20,并vlan 10和vlan 20 的SVI接口配置IP地址,并啟用交換機的路由功能
Switch(config)#hostname Switch-A
Switch-A(config)#ip routing? ? ? !開啟路由功能
Switch-A(config)#vlan 10
Switch-A(config-vlan)#exit
Switch-A(config)#vlan 20
Switch-A(config-vlan)#exit
Switch-A(config)#int vlan 10
Switch-A(config-if)#ip add 192.168.1.254 255.255.255.0
Switch-A(config-if)#no shut
Switch-A(config-if)#exit
Switch-A(config)#int vlan 20
Switch-A(config-if)#ip add 192.168.2.254 255.255.255.0
Switch-A(config-if)#no shut
Switch-A(config-if)#exit
#4在Switch-B上針對不同vlan 的主機配置端口安全
Switch-B(config)#int range f0/1-2
Switch-B(config-if-range)#switchport port-security? ?!將f0/1和f0/2端口啟用端口安全功能
Switch-B(config-if-range)#switchport port-security maximum 1? ?!設置端口的最大連接數(shù)為1
Switch-B(config-if-range)#switchport port-security violation shutdown? !設置違例處理方式為關閉端口
Switch-B(config-if-range)#exit
Switch-B(config)#int f0/3
Switch-B(config-if)#switchport port-security
Switch-B(config-if)#switchport port-security? violation shutdown? ?!設置違例處理方式為關閉端口
Switch-B(config-if)#exit
Switch-B(config)#int f0/4
Switch-B(config-if)#switchport port-security
Switch-B(config-if)#switchport port-security? violation shutdown
Switch-B(config-if)#exit
#5測試連通性及查看端口安全配置
在PC1上ping PC3的IP地址,可以連通,說明可以正常工作
查看Switch-B的端口安全配置
查看f0/1端口,發(fā)現(xiàn)已經(jīng)為shutdown,說明端口安全已生效
柚子快報激活碼778899分享:網(wǎng)絡 思科交換機端口安全配置1
文章來源
本文內(nèi)容根據(jù)網(wǎng)絡資料整理,出于傳遞更多信息之目的,不代表金鑰匙跨境贊同其觀點和立場。
轉(zhuǎn)載請注明,如有侵權,聯(lián)系刪除。