网络设备调试04交换机端口安全 文档.pptVIP

网络设备调试04交换机端口安全 文档.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
? 启用 DHCP 监听 ? 启用 IP 源防护 – 源 IP 地址过滤 – 源 IP 和源 MAC 地址过滤 ? 首先需要启用端口安全( switchport port- security ) IP 源防护配置 2-1 Switch(config-if)#ip verify source //Cisco 35 系列交换机命令 或 Switch(config-if)#ip verify source vlan dhcp-snooping //Cisco 45/65 系列交换机命令 Switch(config-if)#ip verify source port-security //Cisco 35 系列交换机命令 或 Switch(config-if)#ip verify source vlan dhcp-snooping port-security //Cisco 45/65 系列交换机命令 ? 对于使用静态 IP 的主机,手动配置静态 IP 源绑定 ? 查看 IP 源绑定表 ? 查看 IP 源防护过滤器的状态 IP 源防护配置 2-2 Switch(config)# ip source binding mac-address vlan vlan-number ip- address interface interface-type interface-number Switch#show ip source binding Switch#show ip verify source ? 配置 IP 源防护,使用源 IP 和源 MAC 地址过滤 – 交换机 Switch 的 F0/18 接口为信任接口 – 在 F0/1 、 F0/2 接口上开启 IP 源防护 – PC1 自动获取 IP 地址,而 PC2 使用固定 IP 地址 IP 源防护配置示例 4-1 F0/1 F0/2 F0/18 Switch Cisco 3560 DHCP Server PC1 PC2:192.168.100.2 ? 在交换机 Switch 上启用 IP 源防护配置 IP 源防护配置示例 4-2 Switch(config)#ip dhcp snooping Switch(config)#ip dhcp snooping vlan 10 Switch(config)#ip dhcp snooping information option Switch(config)#interface FastEthernet0/1 Switch(config-if)#switchport access vlan 10 Switch(config-if)# switchport port-security Switch(config-if)# ip verify source port-security Switch(config)#interface FastEthernet0/2 Switch(config-if)# switchport access vlan 10 Switch(config-if)# switchport port-security Switch(config-if)# ip verify source port-security Switch(config)#interface fastEthernet 0/18 Switch(config-if)#ip dhcp snooping trust 启用 DHCP 监听 启用选项 82 启用 IP 源防护 启用 IP 源防护 设置信任端口 ? 配置 DHCP 服务器 ? 配置手工绑定 – 由于 PC2 使用固定 IP 地址所以需要手工进行绑定 IP 源防护配置示例 4-3 Switch-DHCP(config) #ip dhcp excluded-address 192.168.100.1 Switch-DHCP(config) #ip dhcp excluded-address 192.168.100.2 Switch-DHCP(config)#ip dhcp excluded-address 192.168.100.5 Switch-DHCP(config)#ip dhcp pool test Switch-

文档评论(0)

wangsux + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档