- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
網络构建实验二交换机端口隔离及端口安全
计算机网络构建实验报告
实验组号: 课程: 班级:
实验名称:实验二 交换机端口隔离及端口安全
姓 名__________ 实 验 日 期:
学 号_____________ 实验报告日期:
同组人姓名_________________ 报 告 退 发: ( 订正 、 重做 )
同组人学号_ _______________________ 教 师 审 批 签 字:通过 不通过
实验二 交换机端口隔离及端口安全
背景描述:
假设你所用的交换机是宽带小区城域网中的1台楼道交换机,住户PC1连接在交换机的0/1口,住户PC2连接在交换机的0/2口。住户不希望他们之间能够相互访问,现要实现各家各户的端口隔离。
一、:实验名称:交换机端口隔离
二、实验目的:
熟练掌握网络互联设备-交换机的基本配置方法
理解和掌握Port Vlan的配置方法
三、实验设备:每一实验小组提供如下实验设备
实验台设备:计算机两台PC1和PC2(或者PC4和PC5)
实验机柜设备: S2126(或者S3550)交换机一台
实验工具及附件:网线测试仪一台 跳线若干
四、实验原理及要求:
1、Vlan(virual laocal area network,虚拟局域网),是指在一个物理网段内,进行逻辑的划分,划分成若干个虚拟局域网。其最大的特性是不受物理位置的限制,可以进行灵活的划分。VLAN 具备一个物理网段所具备的特性。相同的VLAN内的主机可以相互直接访问,不同的VLAN 间的主机之间互相访问必须经由路由设备进行转发,广播包只可以在本VLAN内进行传播,不能传输到其他VLAN中。
2、PORT VLAN 是实现VLAN的方式之一,PORT VLAN是利用交换机的端口进行VLAN的划分,一个普通端口只能属于一个VLAN。
3、交换机端口安全的基本概念
利用交换机的端口安全功能实现
防止局域网大部分的内部攻击对用户、网络设备造成的破坏,如MAC地址攻击、ARP攻击、IP/MAC地址欺骗等。
交换机端口安全的基本功能
限制交换机端口的最大连接数
端口的安全地址绑定
端口防ARP欺骗
安全违例产生于以下情况:
如果一个端口被配置为一个安全端口,当其安全地址的数目已经达到允许的最大个数
如果该端口收到一个源地址不属于端口上的安全地址的包
当安全违例产生时,你可以选择多种方式来处理违例:
Protect:当安全地址个数满后,安全端口将丢弃未知名地址(不是该端口的安全地址中的任何一个)的包
Restrict:当违例产生时,将发送一个Trap通知
Shutdown:当违例产生时,将关闭端口并发送一个Trap通知
五、实验注意事项及要求:
实验中严禁在设备端口上随意插拔线缆,如果确实需要应向老师说明征求许可。
以电子文档形式提交实验报告。
本次实验结果保留:是 √ 否
将交换机的配置文档、验证计算机的TCP/IP配置信息保存。
将交换机的配置信息以图片的形式保存到实验报告中。
六、实验用拓扑图
注意:实验时按照拓扑图进行网络的连接,注意主机和交换机连接的端口
七、实验具体步骤及实验结果记录:
步骤1、实现两台主机的互联,确保在未划分VLAN 前两台PC是可以通讯的(即F0/1和F0/2间是可以通讯的)。
【实验结果记录】要求将PC1和pc2的IP设置和连通性测试的结果记录下来。
步骤2、创建VLAN,隔离端口,实现同一VLAN内主机的相互通讯。两台交换机同时配置,操作相同。
1)、启用“本地连接”网卡,打开设备配置界面,完成以下命令行操作:
SWITCH〉enable 14 !进入特权模式
SWITCH # configure terminal !进入全局配置模式
SWITCH (config)#vlan 10 !创建vlan 10
SWITCH (config-vlan)#exit !退回到上一级操作模式
SWITCH (config)#vlan 20 !创建vlan 20
SWITCH (config-vlan)#end !直接退回到特权模式
SWITCH #
2)、验证测试:
SWITCH #show vlan
您可能关注的文档
最近下载
- 2025年钢结构出口包装标准.pdf VIP
- 安全生产责任体系重点岗位履职清单.doc VIP
- 办公楼消防改造工程方案(3篇).docx VIP
- MES项目解决方案(49页PPT).pptx VIP
- 国家管网集团作业许可安全管理细则相关知识试卷.doc
- 2023-2024学年高中政治统编版必修一4-2 实现中华民族伟大复兴的中国梦 课件(34张).pptx VIP
- 国家电网公司安全事故调查规程.pdf VIP
- 统编版(2024)-平平安安回家来教学设计小学一年级上册道德与法治.pdf VIP
- 2023年香港亚洲国际数学奥林匹克公开赛(AIMO)竞赛初赛数学试卷.doc VIP
- 实例要素式强制执行申请书(申请执行用).pdf VIP
文档评论(0)