Hi,大家好,我是编程小6,很荣幸遇见你,我把这些年在开发过程中遇到的问题或想法写出来,今天说一说
配置交换机端口安全实验报告_cisco交换机,希望能够帮助你!!!。
实验名称
交换机的端口安全配置
实验目的
掌握交换机的端口安全功能,控制用户的安全接入
实验拓扑
实验原理
实验步骤
首先给三台PC机配上IP地址和掩码
这里用192.168.0.0/24的网段
二层交换机Switch0
Switch(config)#int f0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport port-security //开启端口安全,默认是关闭的 Switch(config-if)#switchport port-security maximum 1 //指定最大连接数为 1,默认 128 Switch(config-if)#switchport port-security violation shutdown //指定违例后端口关闭
实验验证
PC2 ping PC0或PC1的的其中一台是可以 ping 通的,若PC2 ping 过PC0之后再 ping PC1就会发现集线器连接交换机的端口已经down掉了
或者集线器下任意一台PC机 ping 向交换机之后,另一台PC机再 ping 交换机也是会down掉。如图所示
连接交换机的端口down掉之后PC0和PC1是可以互相 ping 通的,但是两台都不能ping向交换机
注意事项
违例后有三种选项,第一种 restrict 为丢包,不转发该数据包、第二种 protect 为丢包,并返回信息告知、第三种 shutdown 为关闭该端口,可在全局模式下使用 errdisable recovery 命令将其恢复为 UP 状态(模拟器恢复不了)
今天的分享到此就结束了,感谢您的阅读,如果确实帮到您,您可以动动手指转发给其他人。
上一篇
已是最后文章
下一篇
已是最新文章