【摘要】:实训目的熟悉交换机端口安全的配制方法。还是实训4中的公司,为了保证公司服务器和财务部门计算机的安全性,除了对不同部门的计算机加以隔离外,网管员决定对服务器和财务部门的机器进行端口安全的相关配置,将合法机器的MAC地址和IP地址进行静态的绑定。
实训目的
熟悉交换机端口安全的配制方法。
还是实训4中的公司,为了保证公司服务器和财务部门计算机的安全性,除了对不同部门的计算机加以隔离外,网管员决定对服务器和财务部门的机器进行端口安全的相关配置,将合法机器的MAC地址和IP地址进行静态的绑定。端口连接状况和IP地址分配情况如表1-4所示。
表1-4 端口、物理地址和IP地址分配一览表


图1-19 实验拓扑
实训设备
锐捷RG-S2126G 1台,主机3台,直通双绞线3条。
实训步骤
1.按实验拓扑图1-19和表1-4正确连接网线。
2.针对f 0/9、f 0/10、f 0/24进行端口安全的配置。
office#config
office(config)#interface fastthernet 0/9
office(config-if)#switchport port-security
office(config-if)#switchport port-securitymaximum 1
office(config-if)#switchport port-security violation shutdown
office(config-if)# switchport port-security F0-A6-C5-BE-A2-C1 192.168.1.2
office(config-if)#interface fastthernet0/10(www.chuimin.cn)
office(config-if)#switchport port-security
office(config-if)#switchport port-securitymaximum 1
office(config-if)#switchport port-security violation shutdown
office(config-if)# switchport port-security F0-A6-C5-BE-A2-C2 192.168.1.3
office(config-if)#interface fastthernet0/24
office(config-if)#switchport port-security
office(config-if)#switchport port-securitymaximum 1
office(config-if)#switchport port-security violation shutdown
office(config-if)# switchport port-security F0-A6-B5-EE-AC-98 192.168.0.2
office(config-if)#end
office#
3.在交换机特权模式下执行“show port-security”,查看配置结果。
4.按照表1-4配置caiwu 1和caiwu 2的地址,并在caiwu 2上执行:
>ping 192.168.1.2
结果表明,两台主机之间的通信是正常的。
5.将caiwu 2与caiwu 1连接端口交换,在caiwu 1的运行中执行:
>ping 192.168.1.2
结果表明,两台PC互换后就无法通信了,说明端口安全的配置正确并开始运行。
相关推荐