欢迎来到天天文库
浏览记录
ID:38697216
大小:53.00 KB
页数:3页
时间:2019-06-17
《实训五交换机端口安全配置》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、实训项目五交换机端口安全配置【背景描述】如图所示网络架构,你是某公司系统管理员,现对网络系统做如下操作:1、对cisco2960交换机1号端口用于连接Web服务器,要求该端口实行优化.2、对cisco2960交换机其他端口实现广播风暴控制在20%3、cisco2960交换机24号端口连接出口路由,与其相连的只允许连接MAC地址本地路由接口,连接其他主机时端口将禁用4、cisco2950交换机1-24号端口进行端口安全配置,安全地址采用动态黏性地址,对非授权数据的数据帧直接丢弃,并发出trap通知。配置代码参考如下Swi2960(config)#intf0/1Sw29
2、60(config-if)#switmodeaccessSw2960(config-if)#spanning-treeportfastSw2960(config-if)#nochannel-groupSw2960(config)#intrangf0/2-24Sw2960(config-if)#storm-controlbroadcastlevel20查看Sw2960#shstorm-controlf0/1Sw2960(config)#intf0/24Sw2960(config-if)#switchportPORT-securityMAXSw2960(config-i
3、f)#switchportPORT-securityMAXimum20Sw2960(config-if)#SWITchportPOrt-securityMAC-address0006.5bf7.7816Sw2960(config-if)#SWITchportPOrt-securityMAC-address000a.c45d.9bd8Sw2960(config-if)#SWITPORT-securityVIOlationshutdownSw2960(config-if)#noshutSw2950(config)#intrangf0/1-24Sw2950(config-
4、if)#switport-securitymaximum1Sw2950(config-if)#switport-securitymac-addressstickySw2950(config-if)#switport-securityviolationrestrictSw2950(config-if)#noshut查看Sw2950#shPort-securityinterfacef0/1
此文档下载收益归作者所有