欢迎来到天天文库
浏览记录
ID:52648228
大小:421.50 KB
页数:16页
时间:2020-04-12
《网络攻击与防御实验.ppt》由会员上传分享,免费在线阅读,更多相关内容在PPT专区-天天文库。
1、网络攻击与防御实验教师:尹伟实验一路由器密码配置实验目的:熟悉路由器密码的配置实验内容:1)特权用户密码:R1(config)#enablesecret密码2)主控台端口密码R1(config)#lineconsole0R1(config-line)#password密码R1(config-line)#login3)telnet密码R1(config)#linevty04R1(config-line)#password密码R1(config-line)#login实验二基本访问控制列表的配置实验要求:通过ACL禁止PC1访问R1路由器实验步骤:R0(config)#inte
2、rfacefa0/0R0(config-if)#ipaddress192.168.10.1255.255.255.0R0(config-if)#noshutdown测试:在PC1上:ping192.168.10.1R0(config)#access-list1deny192.168.10.20.0.0.0R0(config)#access-list1permitanyR0(config)#interfacefa0/0R0(config-if)#ipaccess-group1inR0#showaccess-listR0#showipintfa0/0测试:在PC0上:ping1
3、92.168.10.1IP地址规划表:Router0PC0fa0/0192.168.10.1/24192.168.10.2/24Fa0/0实验三扩展访问控制列表的配置实验要求:通过ACL禁止PC1对R1进行telnet访问,允许其他通信实验步骤:R0(config)#interfacefa0/0R0(config-if)#ipaddress192.168.10.1255.255.255.0R0(config-if)#noshutdownR0(config)#linevty04R0(config-line)#passwordciscoR0(config-line)#login
4、测试:在PC0上:ping192.168.10.1telnet192.168.10.1R0(config)#access-list101denytcp192.168.10.20.0.0.0192.168.10.10.0.0.0eqtelnetR0(config)#access-list101permitipanyanyR0(config)#interfacefa0/0R0(config-if)#ipaccess-group101inR0#showaccess-listR0#showipintfa0/0测试:在PC0上:ping192.168.10.1telnet192.16
5、8.10.1Fa0/0IP地址规划表:Router0PC0fa0/0192.168.10.1/24192.168.10.2/24实验四日志配置实验目的:掌握日志服务器的配置实验步骤:在路由器上配置日志命令:配置SYSLOG日志R0(config)#interfacefa0/0R0(config-if)#ipaddress192.168.10.1255.255.255.0R0(config-if)#noshutdownR0(config)#loggingtrapdebuggingR0(config)#logginghost192.168.10.2R0(config)#exit
6、测试:1)让R0产生日志2)观察日志服务器上的信息IP地址规划表:Router0Server-0fa0/0192.168.10.1/24192.168.10.2/24Fa0/0实验五交换机密码配置实验目的:掌握交换机密码配置实验步骤:Sw(config)#enablesecret密码Sw#showrunSw(config)#lineconsole0Sw(config-line)#password密码Sw(config-line)#loginSw(config)#linevty04Sw(config-line)#password密码Sw(config-line)#login实
7、验六单交换机VLAN配置实验目的:掌握单交换机VLAN:实验步骤:1)配置VTP模式为:serversw(vlan)#vtpserverVTP校验命令:#showvtpstatus2)建立VLAN:sw(vlan)#vlan号name名sw(vlan)#exitVLAN校验命令:#showvlan3)向VLAN中添加成员(config-if)#switchportmodeaccess//把端口改为访问端口(config-if)#switchportaccessvlan号//把端口添加到VLAN实验七多交换机VLAN
此文档下载收益归作者所有