实验四交换机端口的绑定配置

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

计算机科学技术学院实验报告

专业:软件工程系(班):16-3 班

姓名:孙照弟课程名称:计算机网络

实验项目:交换机端口的绑定配置实验类型:工科指导老师:年梅实验地点:数理楼207 时间:2018/10/17

一、实验目的:

1. 掌握对交换机端口进行配置的命令。

2. 掌握配置交换机端口安全性的命令。

3. 掌握测试交换机端口安全性的方法。

二、实验内容:

1. 掌握以太网交换机单个端口和多个端口的配置命令。

2. 掌握交换机MAC 地址表的显示和操作命令。

3. 掌握交换机的端口安全性配置命令。

4. 掌握交换机配置文件保存命令

三、实验步骤:

1、使用 ensp 软件搭建如图所示的实验拓扑环境。

2、在图形界面下分别为每台 PC 机配置 IP 地址为 172.16.1.2~172.16.1.5,子网掩码

255.255.0.0,网关地址为 172.16.1.1, DNS 的地址为 172.16.1.254。用 ping 命令测试各主机之间的连通性。

3、将主机 3 的 MAC 地址与交换机 0 的 GE0/0/4 端口绑定,设置为当违反端口安全性时该端

口关闭并验证此项设置的安全性。

验证:删除端口GE0/0/4 与主机PC3 间的连线(注意不要删除主机PC3),重新拖动一台新的主机PC6 到该环境中,并将新主机PC6 连接到交换机的端口GE0/0/4 上,配置PC6 的IP 地址为192.16.0.6/24,网关地址和DNS 地址为176.16.1.1 172.16.1.254。用ping 命令验证PC6 与PC1、PC2 之间的连通性,记录结果。(不可通)

4、主机 4 的 MAC 地址与交换机 1 的GE0/0/2 端口绑定,设置为当违反端口安全性时该端口

关闭并验证此项设置的安全性。

验证:删除端口GE0/0/2 与主机PC5 间的连线(注意不要删除主机PC5),重新拖动一台新的主机PC7 到该环境中,并将新主机PC7连接到交换机的端口GE0/0/4 上,配置PC7 的IP 地址为172.16.1.7/24,网关地址和DNS 地址为176.16.1.1 172.16.1.254。用ping 命令验证PC7 与PC1、PC2 之间的连通性,记录结果。(不可通)

四、实验总结:

1、学会配置交换机的单个端口和多个端口的命令

2、学会设置端口的VLAN属性

Int g 0/0/2(进入端口GE0/0/2)

Port link-type access(设置端口状态)

3、学会设置交换机端口的安全性(动态绑定)

port-security enable 激活该端口的安全性设置

port-security mac-address sticky 动态绑定端口

port-security max-mac-num 1 设置该端口最多允许一台主机使用

port-security protect-action shutdown,设置当违反端口安全性时交换机执行的操作。

相关文档
最新文档