- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
(建筑工程安全)网络工程
项目六构建安全的校园网
络
项目六构建安全的校园网络
保护网络的安全不仅包括直接面向用户的终端设备,如服务器、工作站等,
更包括网络的传输设备,如路由器、交换机等。这些设备壹旦出现问题,均会给
网络带来灾难性的后果。保护网络的安全,首先需要保证网络内部的所有设备是
安全、可靠的,为保护网络中接入设备的安全,壹般能够于接入交换机的端口上,
对网络中所有接入的用户进行认证和安全管理,从而保护网络内部的安全。而外
部网络安全防范能够于路由器上实现。
项目 1 交换机端口安全配置
壹、项目描述
为了加强学校信息化建设,于学生宿舍中安装网络端口,需要上网的学生能
够于网络管理中心申请账户。随着网络的开通,学生申请账户的数目很多,有的
宿舍只开通壹个账户,于端口上接壹个集线器,宿舍中的学生通过集线器上网,
由于无法确认最终用户,给网络带来了很多安全隐患。为保证网络安全,决定对
交换机进行适当配置,保证校园网内只有合法的、授权的用户才能够接入网络,
且且防止私自使用集线器增加接入计算机数量。
二、需求分析
为保证网络内部的安全,规定校园网内只有合法授权的用户才能够接入,需
要于交换机端口丰进行地址绑定。为了防止私自使用集线器,可于交换机的端口
上限制设备的连接数量。
三、项目实施环境
S2126S 交换机 1 台,PC 若干台。网络拓朴如图 11 所示。
图 11
四、工作目标
1 、利用交换机安全端口功能,控制用户的安全接入。
2 、对交换机的端口配置最大连接数。
3 、针对接入端口进行IP+MAC 地址绑定。
五、项目实施步骤
1 、按图11 连接所有设备,分别开启所有设备,保证所有设备正常连接。
2 、保证交换机设备的配置文件处于清空状态。
3 、配置接入交换机端口的安全和端口的最大连接数。
Switchenable
Switch#configureterminal
Switch(config)#hostnameS2126
S2126(config)#interfacerangefastethernet0/1-2
S2126(config-range)#switchportmodeaccess
S2126(config-range)#switchportport-security
S2126(config-range)#switchportport-securitymaximum1
S2126(config-range)#switchportport-securityviolationshutdown
4 、查见交换机的端口安全配置
S2126#showport-security
5 、配置交换机端口的地址绑定
(1)查见PC1 的 IP 地址和 MAC 地址
(2)配置地址绑定
Switch#configureterminal
Switch(config)#interfacefastethernet0/3
S2126(config-if)#switchportport-security
S2126(config-if)#switchportport-securitymac-address0015.f2dc.96ab
ip-address3
(3)查见地址安全绑定配置
S2126#showport-securityaddress
5 、测试
(1)改变PC1 的 IP 地址,然后进行测试。
(2)把PC1 接到其他端口进行测试。
6 、写出测试结果。
项目 2 标准访问控制列表(ACL )的配置
壹、项目问题
你是某校园网管,领导要你对网络的数据流量进行控制,要求校长能够访问
财务的主机,但教师机不能够访问。
二、项目实施环境
S2126 交换机 1 台,S3670 交换机 2 台,网络拓朴如图 12 所示。
图 12
三、主要任务
您可能关注的文档
- 技术规范标准城市公共交通IC卡业务及技术应用规范征求意见稿第.pdf
- 技术规范标准网络技术课程答辩论文模板及格式规范.pdf
- 技术规范标准网络设备安全基线技术规范.pdf
- 技术规范标准氧化沟活性污泥法污水处理工程技术规范.pdf
- 祭奠,青春梦想的远走高飞教育心得.pdf
- 绩效考核CDMA无线网络优化技能考评教材第一部分.pdf
- 绩效考核法定计量检定机构考核规则.pdf
- 绩效考核房地产员工绩效考评体系的研究与设计.pdf
- 绩效考核慢性非传染性疾病综合防控示范区考核.pdf
- 绩效考核平度市职教中心教职工考评办法讨论稿.pdf
- 中国国家标准 GB 14287.5-2025电气火灾监控系统 第5部分:测量热解粒子式电气火灾监控探测器.pdf
- 《GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存》.pdf
- GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存.pdf
- 中国国家标准 GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存.pdf
- 中国国家标准 GB/T 19436.2-2025机械电气安全 电敏保护设备 第2部分:使用有源光电保护装置(AOPDs)设备的特殊要求.pdf
- 《GB/T 19436.2-2025机械电气安全 电敏保护设备 第2部分:使用有源光电保护装置(AOPDs)设备的特殊要求》.pdf
- 《GB 27898.4-2025固定消防给水设备 第4部分:消防气体顶压给水设备》.pdf
- GB 27898.4-2025固定消防给水设备 第4部分:消防气体顶压给水设备.pdf
- GB/T 31270.1-2025化学农药环境安全评价试验准则 第1部分:土壤代谢试验.pdf
- 中国国家标准 GB/T 31270.1-2025化学农药环境安全评价试验准则 第1部分:土壤代谢试验.pdf
原创力文档


文档评论(0)