版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
IPVLANVLAN第2部分:在交換機(jī)上實(shí)施VLAN安全施。您還將使用各種show命令檢查思科交換機(jī)的行為。然后您將應(yīng)用安全措施。注意:CiscoIOSRelease15.0(2)(lanbasek9映像)CiscoCatalyst2960系列。也可使用其他交換機(jī)以及CiscoIOS版本。根據(jù)型號(hào)以及CiscoIOS版本不同,可用命令和產(chǎn)生的輸出可能與1部分:1步:建立如拓?fù)鋱D所示的網(wǎng)絡(luò)。2步:3步:PC-A、PC-BPC-CIP4步:5步:VLAN6步:S1(config)#noiphttpS2(config)#noiphttp:2部分:VLAN1步:S1S2TRUNKS1(config)#interfaceS1(config-if)#switchportmodeS2(config)#interfaceS2(config-if)#switchportmodeS1#showinterface
allowedon Vlansallowedandactiveinmanagementdomain Vlansinspanningtreeforwardingstateandnotpruned 2步:S1S2TRUNKVLANS1#configS1(config)#interfaceS1(config-if)#switchporttrunknativevlanNATIVE_VLAN_MISMATCH:S2(config)#interfaceS2(config-if)#switchporttrunknativevlanS1#showinterface EncapsulationStatus on
allowedon Vlansallowedandactiveinmanagementdomain Vlansinspanningtreeforwardingstateandnot 3步:TRUNK4步:S1S2DTPS1#showinterfacef0/1Name:Fa0/1AdministrativeMode:trunkOperationalMode:trunkAdministrativeTrunkingEncapsulation:dot1qOperationalTrunkingEncapsulation:dot1qNegotiationofTrunking:OnS1(config)#interfaceS1(config-if)#switchportS2(config)#interfaceS2(config-if)#switchportS1#showinterfacef0/1Name:Fa0/1AdministrativeMode:trunkOperationalMode:trunkAdministrativeTrunkingEncapsulation:dot1qOperationalTrunkingEncapsulation:dot1qNegotiationofTrunking:Off5步:S1S2VLAN1中。比較好的做法是將所有未使用的端口放入“黑洞”VLAN。只在兩臺(tái)交換機(jī)上配置端口2至端口5。S1#showinterfacef0/2Name:Fa0/2AdministrativeMode:dynamicautoOperationalMode:downAdministrativeTrunkingEncapsulation:dot1qNegotiationofTrunking:OnS1(config)#interfacerangef0/2–S1(config-if-range)#switchportmodeS1(config-if-range)#switchportaccessvlanS1showinterfacef0/2switchportName:Fa0/2Switchport:EnabledAdministrativeMode:staticaccessOperationalMode:downAdministrativeTrunkingEncapsulation:dot1qNegotiationofTrunking:OffAccessModeVLAN:999(BlackHole)TrunkingNativeModeVLAN:1(default)AdministrativeNativeVLANtagging:enabledVoiceVLAN:noneS1#showvlan1Fa0/7,Fa0/8,Fa0/9,Fa0/11,Fa0/12,Fa0/13,Fa0/15,Fa0/16,Fa0/17,Fa0/19,Fa0/20,Fa0/21,Fa0/23,Fa0/24,Gi0/1,999999 Fa0/2,Fa0/3,Fa0/4,1002fddi- 1004fddinet- 1005trnet-default RestrictVLANsallowedontrunkports.S1(config)#interfaceS1(config-if)#switchporttrunkallowedvlanS1#s
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年布藝產(chǎn)品線上線下融合營(yíng)銷合作協(xié)議3篇
- 2024陳紈的離婚協(xié)議書
- 2025年度綠色智慧住宅物業(yè)接管查驗(yàn)及管理協(xié)議3篇
- 二零二五年度水利工程造價(jià)咨詢協(xié)議3篇
- 2025年度輕型貨架采購(gòu)與安裝合同3篇
- 2024裝修驗(yàn)收合同范本
- 2024食品公司銷售崗位勞動(dòng)合同
- 二零二五年建筑安裝工程承包合同印花稅合規(guī)性評(píng)估協(xié)議3篇
- 銑削工藝課程設(shè)計(jì)
- 二零二五年度豪華游輪購(gòu)置及船員招募合同2篇
- 質(zhì)量保證措施
- 耕地占補(bǔ)平衡系統(tǒng)課件
- 2024年三年級(jí)品社下冊(cè)《鄰居家的小伙伴》教案2 蘇教版
- 交易平臺(tái)保證金協(xié)議書
- 中醫(yī)師承跟師筆記50篇
- 醫(yī)院OA辦公系統(tǒng)技術(shù)需求
- 文物保護(hù)中的智能材料應(yīng)用
- 2024政銀企合作協(xié)議范本
- QBT 2010-1994 振蕩拉軟機(jī)行業(yè)標(biāo)準(zhǔn)
- 外科手術(shù)抗凝藥物停用指南
- 健康管理師培訓(xùn)課
評(píng)論
0/150
提交評(píng)論