網络构建实验二交换机端口隔离及端口安全.docVIP

網络构建实验二交换机端口隔离及端口安全.doc

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
網络构建实验二交换机端口隔离及端口安全

计算机网络构建实验报告 实验组号: 课程: 班级: 实验名称:实验二 交换机端口隔离及端口安全 姓 名__________ 实 验 日 期: 学 号_____________ 实验报告日期: 同组人姓名_________________ 报 告 退 发: ( 订正 、 重做 ) 同组人学号_ _______________________ 教 师 审 批 签 字:通过 不通过 实验二 交换机端口隔离及端口安全 背景描述: 假设你所用的交换机是宽带小区城域网中的1台楼道交换机,住户PC1连接在交换机的0/1口,住户PC2连接在交换机的0/2口。住户不希望他们之间能够相互访问,现要实现各家各户的端口隔离。 一、:实验名称:交换机端口隔离 二、实验目的: 熟练掌握网络互联设备-交换机的基本配置方法 理解和掌握Port Vlan的配置方法 三、实验设备:每一实验小组提供如下实验设备 实验台设备:计算机两台PC1和PC2(或者PC4和PC5) 实验机柜设备: S2126(或者S3550)交换机一台 实验工具及附件:网线测试仪一台 跳线若干 四、实验原理及要求: 1、Vlan(virual laocal area network,虚拟局域网),是指在一个物理网段内,进行逻辑的划分,划分成若干个虚拟局域网。其最大的特性是不受物理位置的限制,可以进行灵活的划分。VLAN 具备一个物理网段所具备的特性。相同的VLAN内的主机可以相互直接访问,不同的VLAN 间的主机之间互相访问必须经由路由设备进行转发,广播包只可以在本VLAN内进行传播,不能传输到其他VLAN中。 2、PORT VLAN 是实现VLAN的方式之一,PORT VLAN是利用交换机的端口进行VLAN的划分,一个普通端口只能属于一个VLAN。 3、交换机端口安全的基本概念 利用交换机的端口安全功能实现 防止局域网大部分的内部攻击对用户、网络设备造成的破坏,如MAC地址攻击、ARP攻击、IP/MAC地址欺骗等。 交换机端口安全的基本功能 限制交换机端口的最大连接数 端口的安全地址绑定 端口防ARP欺骗 安全违例产生于以下情况: 如果一个端口被配置为一个安全端口,当其安全地址的数目已经达到允许的最大个数 如果该端口收到一个源地址不属于端口上的安全地址的包 当安全违例产生时,你可以选择多种方式来处理违例: Protect:当安全地址个数满后,安全端口将丢弃未知名地址(不是该端口的安全地址中的任何一个)的包 Restrict:当违例产生时,将发送一个Trap通知 Shutdown:当违例产生时,将关闭端口并发送一个Trap通知 五、实验注意事项及要求: 实验中严禁在设备端口上随意插拔线缆,如果确实需要应向老师说明征求许可。 以电子文档形式提交实验报告。 本次实验结果保留:是 √ 否 将交换机的配置文档、验证计算机的TCP/IP配置信息保存。 将交换机的配置信息以图片的形式保存到实验报告中。 六、实验用拓扑图 注意:实验时按照拓扑图进行网络的连接,注意主机和交换机连接的端口 七、实验具体步骤及实验结果记录: 步骤1、实现两台主机的互联,确保在未划分VLAN 前两台PC是可以通讯的(即F0/1和F0/2间是可以通讯的)。 【实验结果记录】要求将PC1和pc2的IP设置和连通性测试的结果记录下来。 步骤2、创建VLAN,隔离端口,实现同一VLAN内主机的相互通讯。两台交换机同时配置,操作相同。 1)、启用“本地连接”网卡,打开设备配置界面,完成以下命令行操作: SWITCH〉enable 14     !进入特权模式 SWITCH # configure terminal !进入全局配置模式 SWITCH (config)#vlan 10 !创建vlan 10 SWITCH (config-vlan)#exit !退回到上一级操作模式 SWITCH (config)#vlan 20 !创建vlan 20 SWITCH (config-vlan)#end !直接退回到特权模式 SWITCH # 2)、验证测试: SWITCH #show vlan

文档评论(0)

sd47f8cI + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档