实验18 交换机的端口安全

【实验名称】

交换机的端口安全配置

【实验目的】

掌握交换机的端口安全功能,控制用户的安全接入

【背景描述】

你是一个公司的网络管理员,公司要求对网络进行严格控制。为了防止公司内部用户的

IP 地址冲突,防止公司内部的网络攻击和破坏行为。为每一位员工分配了固定的 IP 地址,

并且限制只允许公司员工主机可以使用网络,不得随意连接其他主机。例如:某员工分配的

IP地址是172.16.1.55/24,主机MAC地址是00-06-1B-DE-13-B4,该主机连接在1台2126G

上边。

【需求分析】

针对交换机的所有端口,配置最大连接数为 1,针对 PC1 主机的接口进行 IP+MAC 地

址绑定。

【实验拓扑】

【预备知识】

路由器基本配置知识、端口安全知识

【实验设备】

交换机 1 台

PC 1 台

直连网线 1 条

【实验原理】

交换机端口安全功能,是指针对交换机的端口进行安全属性的配置,从而控制用户的安

全接入。交换机端口安全主要有两种类项:一是限制交换机端口的最大连接数,二是针对交

换机端口进行 MAC 地址、IP 地址的绑定。

限制交换机端口的最大连接数可以控制交换机端口下连的主机数,并防止用户进行恶意

的 ARP 欺骗。

交换机端口的地址绑定,可以针对 IP 地址、MAC 地址、IP+MAC 进行灵活的绑定。

可以实现对用户进行严格的控制。保证用户的安全接入和防止常见的内网的网络攻击。如

ARP 欺骗、IP、MAC 地址欺骗,IP 地址攻击等。

配置了交换机的端口安全功能后,当实际应用超出配置的要求,将产生一个安全违例,

产生安全违例的处理方式有 3 种:

1、protect 当安全地址个数满后,安全端口将丢弃未知名地址(不是该端口的安全

地址中的任何一个)的包。

2、restrict 当违例产生时,将发送一个 Trap 通知。

3、shutdown 当违例产生时,将关闭端口并发送一个 Trap 通知。

当端口因为违例而被关闭后,在全局配置模式下使用命令 errdisable recovery 来将

接口从错误状态中恢复过来。

【实验步骤】

步骤1 配置交换机端口的最大连接数限制

步骤2 验证交换机端口的最大连接数限制

步骤3 配置交换机端口的MAC与IP地址绑定

配置交换机端口的地址绑定。

步骤4 查看地址安全绑定配置

步骤5 配置交换机端口的IP地址绑定。

时间: 2024-11-08 22:27:35

实验18 交换机的端口安全的相关文章

Cisco PT模拟实验(2) 交换机的端口配置与管理

Cisco PT模拟实验(2) 交换机的端口配置与管理 实验目的: 掌握交换机的基本配置与管理,了解交换机配置的基本命令. 实验背景:某公司新进了一批二层交换机,在正式投入使用前要进行初始化的配置与管理,以便日后维护. 技术原理: 交换机的管理方式基本分为两种:带内管理和带外管理. 通过交换机的Console端口管理交换机属于带外管理:这种管理方式不占用交换机的网络端口,第一次配置交换机必须利用Console端口进行配置. 通过Telnet.拨号等方式(TCP/IP协议)属于带内管理. 交换机的

Cisco PT模拟实验(5) 交换机的端口聚合配置

Cisco PT模拟实验(5)  交换机的端口聚合配置 实验目的: 理解端口聚合基本原理 掌握一般交换机端口聚合的配置方法 实验背景:公司财务部和销售部的PC通过2台交换机进行频繁通信,为提高链路之间的带宽,保证网络通信的可靠性:同时提供链路冗余,避免链路单点故障,从而影响关键节点的大面积断网,可考虑采用端口聚合技术来实现. 技术原理: 端口/链路聚合,是指把交换机上多个物理端口捆绑合成一个逻辑端口(称为Aggregate Port),这样在交换机之间形成一条拥有较大宽带的链路(ethercha

Cisco PT模拟实验(7) 交换机的端口安全配置

Cisco PT模拟实验(7) 交换机的端口安全配置 实验目的: 掌握交换机的端口安全功能,控制用户的安全接入 实验背景: 公司网络采用个人固定IP上网方案,为了防止公司内部用户IP地址借用.冒用,私自接入交换机等违规行为,同时防止公同内部的网络攻击和破坏行为,公司要求对网络进行严格的控制,为此需要在交换机做适当配置. 技术原理: 端口安全:可根据MAC地址来对网络流量的控制和管理,比如MAC地址与具体的端口绑定,限制具体端口通过的MAC地址的数量,或者在具体的端口不允许某些MAC地址的帧流量通

实验十八: 交换机的端口安全

交换机的端口安全 一.实验目的 掌握交换机的端口安全功能,控制用户的安全接入. 二.背景描述 假设你是某公司的网络管理员,公司要求队网络进行严格控制.为了防止公司的内部用户的IP地址冲突,防止公司内部的网络攻击和破坏行为.为每一位员工分配了固定的IP地址,并且只允许公司员工的主机使用网络,不得随意连接其他主机.例如,某员工分配的ip地址为172.16.1.55/24,主机mac地址是00-06-1B-DE-13-B4,该主机连接在1台2126G上. 三.需求分析 针对交换机的所有端口,配置最连接

  CCNA实验十八交换机的端口安全  

CCNA实验十八交换机的端口安全 环境:Windows XP .Packet Tracer 3.5 目的: 懂得如何保护交换机端口安全. 说明: 保护交换机端口有三种方法:(注意交换机端口安全只能在access接口配置) (1)       限制交换机端口的最大连接数,最大连接数的取值是1-128. (2)       交换机端口进行MAC地址绑定 (3)       交换机端口进行IP地址绑定(要在三层设备上配置) 产生安全违例的处理方式: (1)       protect 当安全地址个数已

Packet Tracer 5.0实验(三) 交换机划分VLAN配置

Packet Tracer 5.0实验(三) 交换机划分VLAN配置 一.实验目标 理解虚拟 LAN(VLAN)基本原理: 掌握一般交换机按端口划分 VLAN的配置方法: 掌握Tag VLAN配置方法. 二.实验背景 某一公司内财务部.销售部的PC通过2台交换机实现通信:要求财务部和销售部内的PC可以互通,但为了数据安全起见,销售部和财务部需要进行隔离,现要在交换机上做适当配置来实现这一目的. 三.技术原理 VLAN是指在一个物理网段内,进行逻辑的划分,划分成若干个虚拟局域网.VLAN最大的特性

Cisco PT模拟实验(5) 交换机的生成树协议配置

Cisco PT模拟实验(5) 交换机的生成树协议配置 实验目的: 理解生成树协议工作原理 掌握快速生成树协议RSTP的基本配置方法 实验背景:公司财务部和销售部的PC通过2台交换机实现通信,为提高网络可靠性,冗余链路是一个不错的思路,可防止因某条链路故障导致整个网络的中断,但冗余拓扑存在网络环路等一系列问题,为此需要在交换机上做适当配置. 技术原理: 生成树协议:监视二层交换式网络以找出所有可用的链路,并关闭冗余链路以确保不会出现环路. 首先利用生成树算法创建一个拓扑数据库,然后将网络的冗余备

Cisco PT模拟实验(18) 路由器DHCP服务器及中继配置

Cisco PT模拟实验(18) 路由器DHCP服务器及中继配置 实验目的: 掌握路由器DHCP服务器的配置方法 掌握DHCP中继代理的配置方法 掌握DHCP协议及其中继的原理及实现过程 实验背景: 随着公司网络规模不断扩大,公司内办公电脑越来越多,原先的固定IP接入方案已经不再适用于复杂多变的网络环境.为了简化网管的管理维护工作,公司决定采用将路由器配置为DHCP服务器,使得企业网内部主机接入后自动获取IP地址,从而实现主机之间的相互通信. 技术原理: DHCP(Dynamic Host Co

Packet Tracer 5.0实验(一) 交换机的基本配置与管理

Packet Tracer 5.0实验(一) 交换机的基本配置与管理 一.实验目标 掌握交换机基本信息的配置与管理 二.技术原理 交换机的管理方式基本分为两种:带内管理和带外管理. 通过交换机的Console端口管理交换机属于带外管理:这种管理方式不占用交换机的网络端口,第一次配置交换机必须利用Console端口进行配置. 通过远程Telnet.拨号等方式属于带内管理. 三.交换机的命令行操作模式 主要包括: 用户模式           Switch> 特权模式           Switc