- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
交换机端口和MAC绑定实验
交换机端口安全性实验
端口绑定固定终端的MAC地址,增强网络安全性
步骤一:使用Packet Tracer软件,建立如下图的连接.
交换机使用2950-24,三台PC机,按如下步骤依次完成实验:
步骤二:配置各个PC的IP地址,子网掩码并记录PC的MAC地址.
PC1 PC2 PC3 IP地址 0 0 0 子网掩码 MAC地址 0001.C931.C8AD 0060.5C32.88A2 0001.4366.C081 接入端口 Fa0/1 Fa0/2 未接入,待使用 PC的MAC地址可以通过配置(FastEthernet来查看:
步骤三:使用Ping命令测试两台PC连通性后,查看交换机地址表.
查看交换机的MAC地址表,使用命令为show mac-address-table:
(可简写为show mac)
显示为:
可以看到MAC地址和端口的对应关系,同时类型为DYNAMIC(动态),当PC更换端口后,MAC地址表也会随之更新.(自己可以实践一下)
步骤四:使用静态绑定方式,配置交换机Fa0/1端口,与PC1绑定,使其他PC无法使用本端口.
interface fa0/1 进入需要绑定MAC的端口
switchport mode access 将该端口模式给变为access,默认为Dynamic.
switchport port-security 开启交换机端口安全策略
switchport port-security mac-address sticky 使用静态绑定方式,绑定当前对应的MAC地址.
再在PC1上使用ping命令来向网络发送数据包,(ping 0)
再使用show mac命令来查看交换机当前MAC地址表:
这时候会发现,端口Fa0/1的状态已经改为STATIC(静态),说明只有当前MAC可以使用这个端口.
步骤五:将PC3连入Fa0/1,PC1连入Fa0/3,测试其是否可以与PC2通信,并查看这个时候的MAC地址表.
可以看到是无法ping通PC3的,可以ping通PC1这个时候的链路拓扑图也有了变化:
PC3和Fa0/1口连接后,两端成红色状态,表示不可用.
这个时候的MAC地址表为:
是无法再次获取Fa0/1端口所连接终端的MAC地址的.
若我们再次将PC1连入Fa0/1,仍可正常通信(自己可以实践一下).
使用show run 命令查看交换机的配置,显示结果:
可以看到已配置的端口Fa0/1的安全策略,已有静态绑定信息了.
步骤六:使用手动绑定方式,配置交换机Fa0/2端口,与PC2绑定,使其他PC无法使用本端口.
interface fa0/2 进入需要绑定MAC的端口
switchport mode access 将该端口模式给变为access,默认为Dynamic.
switchport port-security 开启交换机端口安全策略
switchport port-security mac-address 0060.5C32.88A2 使用手动绑定方式,绑定PC2的MAC地址到当前端口.
使用show mac 来查看这个时候的MAC地址表,显示为:
可以看到当前MAC地址表的Fa0/2端口已经变为STATIC(静态),与PC2的MAC地址绑定.
使用show run 命令来查看交换机的配置,显示结果为:
可以看到Fa0/1和Fa0/2端口的安全策略配置情况,一个是静态绑定,一个是手动绑定,它们的配置信息也有所不同.
提交:请将做完的整个实验给老师查看以登记成绩,并将上述步骤简要记录在自己的笔记本上.
网络建设与配置实训实验 版权:樊明睿 E-mail:atonler@163.com
第 4 页/共 5 页
您可能关注的文档
最近下载
- 如何撰写发明专利ppt课件--如何撰写发明专利.pptx VIP
- 双螺杆泵产品样本.pdf VIP
- 中考数学计算题练习100题附答案(中考真题).docx VIP
- 《材料成型原理》教学大纲(金属凝固原理及塑性成形原理部分,基础知识点概括,考研必备).pdf VIP
- FANUC发那科 3.12机器人基础功能-全备份以及镜像备份操作.pdf VIP
- 2025年四川发展控股有限责任公司校园招聘笔试备考题库带答案详解.docx
- 创伤急救知识试题(含答案).docx
- 《现代物流学》(第四版)电子课件 第10章 现代物流学(第4版).pptx VIP
- 智慧农场建设方案.docx VIP
- FANUC发那科 4.15机器人通讯支持-Profibus通讯设置(机器人做从站).pdf VIP
文档评论(0)