- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验二层交换机端口与MAC地址的绑定(教师用).
模块六 二层交换机端口与MAC地址绑定
【场景构建】
在日常工作中,经常会发生用户随意插拔交换机上的网线,给网管员在网络管理上带来一定的不便。同时也会出现在一个交换机端口下连接另一个Hub或交换机,导致网络线路的拥堵。
当网络中某机器由于中毒进而引发大量的广播数据包在网络中洪泛时,网络管理员的唯一想法就是尽快地找到根源主机并把它从网络中暂时隔离开。当网络的布置很随意时,任何用户只要插上网线,在任何位置都能够上网,这虽然使正常情况下的大多数用户很满意,但一旦发生网络故障,网管人员却很难快速准确定位根源主机。
希望通过一定的方法,固定每台计算机连接的交换机端口,方便网管员日常的维护与更新。
[实验目的]
1、 了解什么是交换机的MAC绑定功能;
2、 熟练掌握MAC与端口绑定的静态、动态方式。
【知识准备】
通过端口绑定特性,网络管理员可以将用户的MAC 地址和IP 地址绑定到指定的端口上。进行绑定操作后,交换机只对从该端口收到的指定MAC 地址和IP 地址的用户发出的报文进行转发,提高了系统的安全性,增强了对网络安全的监控。
我们通常说的MAC地址与交换机端口绑定其实就是交换机端口安全功能。端口安全功能能让您配置一个端口只允许一台或者几台确定的设备访问那个交换机;能根据MAC地址确定允许访问的设备;允许访问的设备的MAC地址既可以手工配置,也可以从交换机“学到”;当一个未批准的MAC地址试图访问端口的时候,交换机会挂起或者禁用该端口等等。
【实验一】 二层交换机端口静态绑定MAC地址
实验设备
1、2950-24交换机1台
2、PC机2台
3、交叉线1根
4、直通网线2根
组网图
1.3 实验设备IP地址及要求
设备名 IP地址 子网掩码 VLAN 1 192.168.1.11 255.255.255.0 PC1 192.168.1.1 255.255.255.0 PC2 192.168.1.2 255.255.255.0 PC1连接F0/1端口,并且在F0/1上将PC1的MAC地址绑定,PC1能PING通交换机。PC2连接F0/2端口,并且在F0/2上将PC2的MAC地址绑定,PC2能PING通交换机。若将PC1更换到F0/2上,则不能PING通交换机。同理PC2更换到F0/1上,也不能PING通交换机。
1.4配置过程和解释
PC机上的IP地址请自行设置完成。
第一步:得到PC1主机的mac地址
PCipconfig /all
Physical Address................: 00E0.A323.5CE1
IP Address......................: 192.168.1.1
Subnet Mask.....................: 255.255.255.0
Default Gateway.................: 0.0.0.0
DNS Servers.....................: 0.0.0.0
我们得到了PC1主机的mac地址为:00E0.A323.5CE1
第二步:配置交换机的IP地址
Switch(config)#int vlan 1
Switch(config-if)#ip add 192.168.1.11 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit
第三步:使能F0/1端口的MAC地址绑定功能
Switch(Config)#interface F0/1
Switch(config-if)#switchport mode access
将端口模式设置为access模式
Switch(config-if)#switchport port-security
命令:switchport port-security
no switchport port-security
功能:使能端口MAC地址绑定功能;本命令的no操作为关闭端口MAC地址绑定功能。
命令模式:端口配置模式
缺省情况:交换机端口不打开MAC地址绑定功能。
使用指南:MAC地址绑定功能与802.1x、Spanning Tree、端口汇聚功能存在互斥关系,因此如果要打开端口的MAC地址绑定功能,就必须关闭端口上的802.1x、Spanning Tree、端口汇聚功能,且打开MAC地址绑定功能的端口不能是Trunk口。
Switch(config-if)#
第四步:添加端口静态安全MAC地址,缺省端口最大安全MAC地址数为1 Switch(config-if)#switchport port-secur
您可能关注的文档
最近下载
- 标准化站队建设(集输安全).ppt VIP
- 2025广西公需科目考试答案(3套涵盖95-试题)一区两地一园一通道建设人工智能时代的机遇与挑战.docx VIP
- 小红书种草营销师(初级)认证考试真题试题库(含答案).docx VIP
- DB45T 2310-2021 古树名木保护技术规范.docx VIP
- 发光标志设计图纸.pdf VIP
- 带式输送皮带机空载调试报告(竣工资料).xls VIP
- 行政执法人员执法行为规范课件.pptx VIP
- JEDEC JESD47L(中英文对照版).pdf VIP
- 奇电QD200系列变频器使用说明书.pdf
- GB-T20801-2006《压力管道规范-工业管道》.pdf VIP
文档评论(0)