- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
任务3.2-局域网端口安全技术 应用 任务目标: 掌握预防交换机端口安全之MAC地址洪泛攻击的配置方法。 实训内容: 在交换机上对fastethernet 0/1配置MAC地址绑定,当出现不符合情况时,关闭端口并上报网管平台。 在交换机上对fastethernet 0/1配置MAC地址绑定,当出现不符合情况时,不转发数据并上报网管平台。 在交换机上进行配置,使得交换机可以动态学习到第一台通过某端口发送数据包的那台主机的MAC地址,并与端口进行绑定。 实训网络拓扑: 实训指导: 配置S2960-24TT: Switchenable //进入到特权模式 Switch#configure terminal //进入到全局模式 Switch(config)#hostname S2960-24TT //更改设备名 S2960-24TT(config)#end //直接退到特权模式 S2960-24TT#show mac-address-table //查看交换机上MAC地址表信息 执行PCa ping PCb、PCc后,再次查看交换机上MAC地址表信息。 在交换机上对fastethernet 0/1配置MAC地址绑定。 S2960-24TT#configure terminal //进入到全局模式 S2960-24TT(config)#interface fastethernet 0/1 //进入到fa 0/1端口下 S2960-24TT(config-if)#switchport mode access //当端口连接是主机时,接入链路 S2960-24TT(config-if)#switchport port-security //启动端口安全 S2960-24TT(config-if)#switchport port-security mac-address 0003.E47B.7CBA //绑定一个MAC地址,默认只能绑定一个MAC地址,红色部分为PCa的MAC地址 S2960-24TT(config-if)#switchport port-security violation shutdown //当出现不符合情况时,关闭端口并上报网管平台 执行上述配置后,再次查看交换机上MAC地址表信息,fa 0/1的Type由Dynamic变为Static。 添加一台主机PCd,将其IP设为192.168.0.2,并连接至S2960-24TT的fa 0/1端口上,发现当PCd没有发送数据包时链路正常。 当PCd发送数据包时,由于交换机发现PCd的MAC地址不是当初指定的MAC地址(PCa的MAC地址),所以就执行将此端口shutdown(此时,PCd无法ping通PCb、PCc)。 将PCa连至fa 0/1,重启交换机,恢复到初始配置状态。 S2960-24TT(config-if)#end //直接退到特权模式 S2960-24TT#reload //重新启动交换机 Switch //用户模式 Switchenable //进入特权模式 Switch#configure terminal //进入全局模式 Switch(config)#hostname S2960-24TT //更改设备名 S2960-24TT(config)#interface fastethernet 0/1 //进入到fa 0/1端口下 S2960-24TT(config-if)#switchport mode access //当端口连接是主机时,接入链路 S2960-24TT(config-if)#switchport port-security //启动端口安全 S2960-24TT(config-if)#switchport port-security mac-address 0003.E47B.7CBA //绑定一个MAC地址,默认只能绑定一个MAC地址,红色部分为PCa的MAC地址 S2960-24TT(config-if)#switchport port-security violation restrict //当出现不符合情况时,不转发数据并上报网管平台 再次将PCd连至fa 0/1,当PCd不发送数据包时,链路状态正常;当PCd发送数据包时,虽然交换机发现PCd的MAC地址不是当初指定的MAC地址(PCa的MAC地址),但并不会将端口shutdown,只是不转发数据包 (此时,PCd无法ping通PCb、PCc) 。 再次查看交换机上MAC地址表信息。 在交换机
您可能关注的文档
最近下载
- D-Z-T 0017-2023 工程地质钻探规程(正式版).docx VIP
- D-Z-T 0382-2021 固体矿产勘查地质填图规范(正式版).docx VIP
- [病人入院护理评估表1.doc VIP
- 具有抗菌性能的中熵合金、制备方法及其应用.pdf VIP
- 探析互联网技术在小学英语教学中的应用.docx VIP
- 科技英语的特征.pptx VIP
- 湖南省2026届高三九校联盟第一次联考 化学试卷(含答案详解).pdf
- 银川乐口福食品有限公司产品研发动因及对策研究----以蛋糕为例 经管类毕业论文.docx VIP
- 2023年ISO37001反贿赂管理体系内部审核全套资料.docx VIP
- 中国文化产业和旅游业年度研究报告(2024)精华版.pdf
文档评论(0)