2實(shí)施vlan安全實(shí)驗(yàn)_第1頁(yè)
2實(shí)施vlan安全實(shí)驗(yàn)_第2頁(yè)
2實(shí)施vlan安全實(shí)驗(yàn)_第3頁(yè)
2實(shí)施vlan安全實(shí)驗(yàn)_第4頁(yè)
2實(shí)施vlan安全實(shí)驗(yàn)_第5頁(yè)
已閱讀5頁(yè),還剩2頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

IPVLANVLAN第2部分:在交換機(jī)上實(shí)施VLAN安全施。您還將使用各種show命令檢查思科交換機(jī)的行為。然后您將應(yīng)用安全措施。注意:CiscoIOSRelease15.0(2)(lanbasek9映像)CiscoCatalyst2960系列。也可使用其他交換機(jī)以及CiscoIOS版本。根據(jù)型號(hào)以及CiscoIOS版本不同,可用命令和產(chǎn)生的輸出可能與1部分:1步:建立如拓?fù)鋱D所示的網(wǎng)絡(luò)。2步:3步:PC-A、PC-BPC-CIP4步:5步:VLAN6步:S1(config)#noiphttpS2(config)#noiphttp:2部分:VLAN1步:S1S2TRUNKS1(config)#interfaceS1(config-if)#switchportmodeS2(config)#interfaceS2(config-if)#switchportmodeS1#showinterface

allowedon Vlansallowedandactiveinmanagementdomain Vlansinspanningtreeforwardingstateandnotpruned 2步:S1S2TRUNKVLANS1#configS1(config)#interfaceS1(config-if)#switchporttrunknativevlanNATIVE_VLAN_MISMATCH:S2(config)#interfaceS2(config-if)#switchporttrunknativevlanS1#showinterface EncapsulationStatus on

allowedon Vlansallowedandactiveinmanagementdomain Vlansinspanningtreeforwardingstateandnot 3步:TRUNK4步:S1S2DTPS1#showinterfacef0/1Name:Fa0/1AdministrativeMode:trunkOperationalMode:trunkAdministrativeTrunkingEncapsulation:dot1qOperationalTrunkingEncapsulation:dot1qNegotiationofTrunking:OnS1(config)#interfaceS1(config-if)#switchportS2(config)#interfaceS2(config-if)#switchportS1#showinterfacef0/1Name:Fa0/1AdministrativeMode:trunkOperationalMode:trunkAdministrativeTrunkingEncapsulation:dot1qOperationalTrunkingEncapsulation:dot1qNegotiationofTrunking:Off5步:S1S2VLAN1中。比較好的做法是將所有未使用的端口放入“黑洞”VLAN。只在兩臺(tái)交換機(jī)上配置端口2至端口5。S1#showinterfacef0/2Name:Fa0/2AdministrativeMode:dynamicautoOperationalMode:downAdministrativeTrunkingEncapsulation:dot1qNegotiationofTrunking:OnS1(config)#interfacerangef0/2–S1(config-if-range)#switchportmodeS1(config-if-range)#switchportaccessvlanS1showinterfacef0/2switchportName:Fa0/2Switchport:EnabledAdministrativeMode:staticaccessOperationalMode:downAdministrativeTrunkingEncapsulation:dot1qNegotiationofTrunking:OffAccessModeVLAN:999(BlackHole)TrunkingNativeModeVLAN:1(default)AdministrativeNativeVLANtagging:enabledVoiceVLAN:noneS1#showvlan1Fa0/7,Fa0/8,Fa0/9,Fa0/11,Fa0/12,Fa0/13,Fa0/15,Fa0/16,Fa0/17,Fa0/19,Fa0/20,Fa0/21,Fa0/23,Fa0/24,Gi0/1,999999 Fa0/2,Fa0/3,Fa0/4,1002fddi- 1004fddinet- 1005trnet-default RestrictVLANsallowedontrunkports.S1(config)#interfaceS1(config-if)#switchporttrunkallowedvlanS1#s

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論