教案-二层交换机端口与MAC地址的绑定.doc

教案-二层交换机端口与MAC地址的绑定.doc

ID:51581800

大小:206.50 KB

页数:12页

时间:2020-03-13

教案-二层交换机端口与MAC地址的绑定.doc_第1页
教案-二层交换机端口与MAC地址的绑定.doc_第2页
教案-二层交换机端口与MAC地址的绑定.doc_第3页
教案-二层交换机端口与MAC地址的绑定.doc_第4页
教案-二层交换机端口与MAC地址的绑定.doc_第5页
资源描述:

《教案-二层交换机端口与MAC地址的绑定.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、教案课程名称网络设备授课年级高一学校电子职校教师姓名李萱章节名称二层交换机上的端口与MAC绑定计划学时2课时教学目标1、了解什么是交换机的MAC绑定功能;2、熟练掌握MAC与端口绑定的静态、动态方式。设计思路通过模拟构建的工作场景,使学生能够以工作过程的形式进行学习。教学环节教学内容、所用时间、教师活动、学生活动引入新课在日常工作中,经常会发生用户随意插拔交换机上的网线,给网管员在网络管理上带来一定的不便。同时也会出现在一个交换机端口下连接另一个Hub或交换机,导致网络线路的拥堵。当网络中某机器由于中毒进而引发大量的广播数据包在网络中洪泛时,网络管理员的唯

2、一想法就是尽快地找到根源主机并把它从网络中暂时隔离开。当网络的布置很随意时,任何用户只要插上网线,在任何位置都能够上网,这虽然使正常情况下的大多数用户很满意,但一旦发生网络故障,网管人员却很难快速准确定位根源主机。希望通过一定的方法,固定每台计算机连接的交换机端口,方便网管员日常的维护与更新。新课教学通过端口绑定特性,网络管理员可以将用户的MAC地址和IP地址绑定到指定的端口上。进行绑定操作后,交换机只对从该端口收到的指定MAC地址和IP地址的用户发出的报文进行转发,提高了系统的安全性,增强了对网络安全的监控。我们通常说的MAC地址与交换机端口绑定其实就是

3、交换机端口安全功能。端口安全功能能让您配置一个端口只允许一台或者几台确定的设备访问那个交换机;能根据MAC地址确定允许访问的设备;允许访问的设备的MAC地址既可以手工配置,也可以从交换机“学到”;当一个未批准的MAC地址试图访问端口的时候,交换机会挂起或者禁用该端口等等。【实验一】二层交换机端口静态绑定MAC地址1.1实验设备1、2950-24交换机1台2、PC机2台3、交叉线1根4、直通网线2根1.2组网图1.3实验设备IP地址及要求设备名IP地址子网掩码VLAN1192.168.1.11255.255.255.0PC1192.168.1.1255.25

4、5.255.0PC2192.168.1.2255.255.255.0PC1连接F0/1端口,并且在F0/1上将PC1的MAC地址绑定,PC1能PING通交换机。PC2连接F0/2端口,并且在F0/2上将PC2的MAC地址绑定,PC2能PING通交换机。若将PC1更换到F0/2上,则不能PING通交换机。同理PC2更换到F0/1上,也不能PING通交换机。1.4配置过程和解释PC机上的IP地址请自行设置完成。第一步:得到PC1主机的mac地址PC>ipconfig/allPhysicalAddress................:00E0.A323.5C

5、E1IPAddress......................:192.168.1.1SubnetMask.....................:255.255.255.0DefaultGateway.................:0.0.0.0DNSServers.....................:0.0.0.0我们得到了PC1主机的mac地址为:00E0.A323.5CE1第二步:配置交换机的IP地址Switch(config)#intvlan1Switch(config-if)#ipadd192.168.1.11255.255.2

6、55.0Switch(config-if)#noshutdownSwitch(config-if)#exit第三步:使能F0/1端口的MAC地址绑定功能Switch(Config)#interfaceF0/1Switch(config-if)#switchportmodeaccess将端口模式设置为access模式Switch(config-if)#switchportport-security命令:switchportport-securitynoswitchportport-security功能:使能端口MAC地址绑定功能;本命令的no操作为关闭端口M

7、AC地址绑定功能。命令模式:端口配置模式缺省情况:交换机端口不打开MAC地址绑定功能。使用指南:MAC地址绑定功能与802.1x、SpanningTree、端口汇聚功能存在互斥关系,因此如果要打开端口的MAC地址绑定功能,就必须关闭端口上的802.1x、SpanningTree、端口汇聚功能,且打开MAC地址绑定功能的端口不能是Trunk口。Switch(config-if)#第四步:添加端口静态安全MAC地址,缺省端口最大安全MAC地址数为1Switch(config-if)#switchportport-securitymac-address00E0.

8、A323.5CE1命令:switchportport-securi

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。