实训五交换机端口安全配置.docVIP

  • 6
  • 0
  • 约1.17千字
  • 约 3页
  • 2018-03-29 发布于河南
  • 举报
实训五交换机端口安全配置

实训项目五 交换机端口安全配置 【背景描述】 如图所示网络架构,你是某公司系统管理员,现对网络系统做如下操作: 1、对cisco 2960交换机1号端口用于连接Web服务器,要求该端口实行优化. 2、对cisco 2960交换机其他端口实现广播风暴控制在20% 3、cisco 2960交换机24号端口连接出口路由,与其相连的只允许连接MAC地址本地路由接口,连接其他主机时端口将禁用 4、cisco 2950交换机1-24号端口进行端口安全配置,安全地址采用动态黏性地址,对非授权数据的数据帧直接丢弃,并发出trap通知。 配置代码参考如下 Swi2960(config)#int f0/1 Sw2960(config-if)#swit mode access Sw2960(config-if)#spanning-tree portfast Sw2960(config-if)#no channel-group Sw2960(config)#int rang f0/2 - 24 Sw2960(config-if)#storm-control broadcast level 20 查看 Sw2960#sh storm-control f0/1 Sw2960(config)#int f0/24 Sw2960(config-if)#switchport PORT-sec

文档评论(0)

1亿VIP精品文档

相关文档