实训五交换机端口安全配置

实训五交换机端口安全配置

ID:38697216

大小:53.00 KB

页数:3页

时间:2019-06-17

实训五交换机端口安全配置_第1页
实训五交换机端口安全配置_第2页
实训五交换机端口安全配置_第3页
资源描述:

《实训五交换机端口安全配置》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、实训项目五交换机端口安全配置【背景描述】如图所示网络架构,你是某公司系统管理员,现对网络系统做如下操作:1、对cisco2960交换机1号端口用于连接Web服务器,要求该端口实行优化.2、对cisco2960交换机其他端口实现广播风暴控制在20%3、cisco2960交换机24号端口连接出口路由,与其相连的只允许连接MAC地址本地路由接口,连接其他主机时端口将禁用4、cisco2950交换机1-24号端口进行端口安全配置,安全地址采用动态黏性地址,对非授权数据的数据帧直接丢弃,并发出trap通知。配置代码参考如下Swi2960(config)#intf0/1Sw29

2、60(config-if)#switmodeaccessSw2960(config-if)#spanning-treeportfastSw2960(config-if)#nochannel-groupSw2960(config)#intrangf0/2-24Sw2960(config-if)#storm-controlbroadcastlevel20查看Sw2960#shstorm-controlf0/1Sw2960(config)#intf0/24Sw2960(config-if)#switchportPORT-securityMAXSw2960(config-i

3、f)#switchportPORT-securityMAXimum20Sw2960(config-if)#SWITchportPOrt-securityMAC-address0006.5bf7.7816Sw2960(config-if)#SWITchportPOrt-securityMAC-address000a.c45d.9bd8Sw2960(config-if)#SWITPORT-securityVIOlationshutdownSw2960(config-if)#noshutSw2950(config)#intrangf0/1-24Sw2950(config-

4、if)#switport-securitymaximum1Sw2950(config-if)#switport-securitymac-addressstickySw2950(config-if)#switport-securityviolationrestrictSw2950(config-if)#noshut查看Sw2950#shPort-securityinterfacef0/1

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。