您所在位置: 网站首页 / port-security基本配置总结.docx / 文档详情
port-security基本配置总结.docx 立即下载
2025-08-25
约1.7万字
约26页
0
22KB
举报 版权申诉
预览加载中,请您耐心等待几秒...

port-security基本配置总结.docx

port-security基本配置总结.docx

预览

免费试读已结束,剩余 21 页请下载文档后查看

10 金币

下载文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

port-security基本配置总结

第一篇:port-security基本配置总结一、交换机受到的威胁1、MACfloodingattack2、vlanfloodingattack3、spoofing二、应对策略1、portsecurity基本配置if)#switchportaccessif)#switchportport-security2、新机器接入端口直接shutdownif)#switchportport-securityshutdown3、新机器接入无法正常通信if)#switchportport-securityprotect4、新机器接入无法正常通信,并产生日志if)#switchportport-securityrestrict5、设置一个端口最多可以学到多少MAC,可以理解为此端口最多允许接多少台PCif)#switchportport-securitymaximum36、设置固定的MAC地址条目,仅允许这些机器通信if)#switchportport-securitymac-address1111.1111.11117、配置动态学习到的MACif)#switchportport-securitymac-addressstick第二篇:总结实验基本EIGRP配置基本EIGRP配置实验学习目标在路由器上进行基本配置任务配置并激活接口。在所有路由器上配置EIGRP路由。使用show命令检验EIGRP路由。禁用自动总结。配置手动总结。记录EIGRP配置。场景在本实验练习中,您将学习如何使用拓扑图中所示的网络配置路由协议EIGRP。将在路由器R2上使用一个环回地址来模拟通向ISP的连接,所有发往本地网络外的通信都将被发送到该地址。某些网段使用VLSM划分了子网。EIGRP是一种无类路由协议,可用于在路由更新中提供子网掩码信息。这将使VLSM子网信息可传播到整个网络。任务1:准备网络。步骤1:根据拓扑图所示完成网络电缆连接。任务2:进行基本路由器配置。根据下列指导原则在路由器R1、R2和R3上进行基本配置:配置路由器主机名。配置执行模式口令。任务3:配置并激活串行地址和以太网地址。步骤1:配置路由器R1、R2和R3的接口。使用拓扑图下方的表中的IP地址在路由器R1、R2和R3上配置接口。步骤2:检验IP地址和接口。使用showipinterfacebrief命令检验IP地址是否正确以及接口是否已激活。完成后,确保将运行配置保存到路由器的NVRAM中。步骤3:配置PC1、PC2和PC3的以太网接口。使用拓扑图下方的表格中的IP地址和默认网关配置PC1、PC2和PC3的以太网接口。任务4:在路由器R1上配置EIGRP。步骤1:启用EIGRP。在路由器R1上,在全局配置模式下使用routereigrp命令启用EIGRP。输入进程ID1作为autonomous-system参数值。R1(config)#routereigrp1步骤2:配置有类网络172.16.0.0。一旦您处于EIGRP配置子模式后,请将有类网络172.16.0.0配置为包括在从R1发出的EIGRP更新中。R1(config-router)#network172.16.0.0该路由器将开始通过属于网络172.16.0.0的每个接口发出EIGRP更新消息。EIGRP更新将通过FastEthernet0/0和Serial0/0/0接口发出,因为这些接口都处于网络172.16.0.0的子网内。步骤3:配置该路由器,使其通告Serial0/0/1接口所连接的网络192.168.10.4/30。在network命令中使用wildcard-mask选项,这样可只通告该子网而非整个有类网络192.168.10.0。注意:将通配符掩码看作子网掩码的反掩码。子网掩码255.255.255.252的反掩码为0.0.0.3。要计算子网掩码的反掩码,请用255.255.255.255减去该子网掩码:255.255.255.255–255.255.255.252减去子网掩码-------------------0.0.0.3通配符掩码R1(config-router)#network192.168.10.40.0.0.3当您完成R1的EIGRP配置后,返回到特权执行模式,然后将当前配置保存到NVRAM。任务5:在路由器R2和R3上配置EIGRP。步骤1:使用routereigrp命令在路由器R2上启用EIGRP路由。使用1作为进程ID。R2(config)#routereigrp1步骤2:使用有类地址172.16.0.0以包括FastEthernet0/0接口的网络。R2(config-router)#network172.16.0.0请注意,DUAL会向控制台发送一条通知消息,
查看更多
单篇购买
VIP会员(1亿+VIP文档免费下)

扫码即表示接受《下载须知》

port-security基本配置总结

文档大小:22KB

限时特价:扫码查看

• 请登录后再进行扫码购买
• 使用微信/支付宝扫码注册及付费下载,详阅 用户协议 隐私政策
• 如已在其他页面进行付款,请刷新当前页面重试
• 付费购买成功后,此文档可永久免费下载
全场最划算
12个月
199.0
¥360.0
限时特惠
3个月
69.9
¥90.0
新人专享
1个月
19.9
¥30.0
24个月
398.0
¥720.0
6个月会员
139.9
¥180.0

6亿VIP文档任选,共次下载特权。

已优惠

微信/支付宝扫码完成支付,可开具发票

VIP尽享专属权益

VIP文档免费下载

赠送VIP文档免费下载次数

阅读免打扰

去除文档详情页间广告

专属身份标识

尊贵的VIP专属身份标识

高级客服

一对一高级客服服务

多端互通

电脑端/手机端权益通用