H3CNE 交换机端口安全实验

实验拓扑

 


实验需求

1.配置对应IP地址

2.在SW1上对应的接口上配置开启802.1X

3.创建一个用户身份验证的用户

4.创建一个端口隔离组,实现三台PC无法互相访问。

 


实验解法

 一、配置对应IP地址

三台PC ping一下可以互通

二、在SW1上对应接口开启802.1X

分析:要在全局和接口分开开启802.1X

[SW1]dot1x

[SW1]int range g1/0/1 to g1/0/3
[SW1-if-range]dot1x 
[SW1-if-range]qu

三、创建一个用于验证的用户

分析:用于802.1X验证的用户类型必须为network,且服务类型为lan-access,不需要配置身份权限。

[SW1]local-user wangdaye class network 
New local user added.
[SW1-luser-network-wangdaye]password simple admin12345
[SW1-luser-network-wangdaye]service-type lan-access 
[SW1-luser-network-wangdaye]quit

四、创建一个端口隔离组,将三台PC加入

 [SW1]port-isolate group 1      创建一个隔离组

[SW1]int range g1/0/1 to g1/0/3
[SW1-if-range]port-isolate enable group 1
[SW1-if-range]qu

 


实验结果

实验一 常用设备管理操作 ................................ ...... 2 实验二 配置 TELNET 路由器远程登录 ............................ 15 实验三 通过 SSH 登录路由器的配置 ............................. 21 实验四 使用 FTP 上传下载系统文件 ............................. 24 实验五 使用 TFTP 传输文件 ................................ .... 29 实验网络基本设备调试命令 ................................ . 33 实验七 ARP 协议 ................................ .............. 39 实验八 VLAN 配置 ................................ ............. 44 实验九 STP 配置 ................................ .............. 53 实验十 以太网交换机端口安全技术 ............................. 55 实验十一 配置聚合链路 ................................ ......... 60 实验十二 配置 DHCP 服务 ................................ ........ 65 实验十三 VLAN 间路由 ................................ ........... 71 实验十四 静态路由的配置 ................................ ....... 78 实验十五 配置 RIP ................................ .............. 84 实验十六 配置单区域 OSPF ................................ ....... 92 实验十七 ACL 包过滤 ................................ ............ 96 实验十八 NAT 配置 ................................ ............. 102 实验十九 配置 HDLC ................................ ............ 112 实验二十 配置 PPP ................................ ............. 115 实验二十一 帧中继配置 ................................ .......... 123 附录一 IPV6 ................................ ................ 130 附录二 交换机密码恢复 ................................ ...... 133 附录三 路由器的密码恢复 ................................ .... 139
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值