交换机MAC地址与端口的绑定------学习笔记

 

实验一:交换机MAC地址与端口的绑定

 

1 实验目的

  1)理解二层交换机MAC地址绑定技术的意义及作用。

  2)掌握配置交换机MAC地址绑定的方法

 

2 实验设备

   计算机(>1);交换机(1), Console电缆(1根),直连双绞线(>1根)

 

3 实验内容

 

通常交换机支持动态学习 MAC 地址的功能,每个端口可以动态学习多个 MAC地址,从而实现端口之间已知 MAC地址数据流的转发。当 MAC地址老化后,则进行广播处理。也就是说,交换机某接口上学习到某 MAC地址后可以进行转发,如果将连线切换到另外一个接口上交换机将重新学习该 MAC地址,从而在新切换的接口上实现数据转发。

但是,有些情况下为了安全和便于管理,需要将 MAC地址与端口进行绑定,端口只允许已绑定 MAC的数据流的转发。即,MAC地址与端口绑定后,该 MAC地址的数据流只能从绑定端口进入,其他没有与端口绑定的 MAC地址的数据流不可以从该端口进入。

  MAC地址与端口的绑定可以有效防止陌生计算机的接入,也可以有效防止人为随意调换交换机端口。

 

   配置命令:

1.        使能端口的 MAC地址绑定功能

格式(端口配置模式):switchport port-security

2.        端口 MAC地址的锁定

a)格式(端口配置模式):switchport port-security lock

解释:锁定端口。当端口锁定之后,端口的 MAC地址学习功能将被关闭;

    b)格式(端口配置模式):switchport port-security convert

解释:将端口学习到的动态安全 MAC 地址转化为静态安全 MAC地址。

c)格式(端口配置模式):switchport port-security timeout  <value>

解释:打开端口锁定定时器功能

d) 格式(端口配置模式):switchport port-security mac-address <mac-address>

解释:添加静态安全 MAC地址

 

3.        MAC地址绑定的属性配置

a)格式(端口配置模式):switchport port-security maximum  <value>

解释:设置交换机端口最大安全 MAC 地址数

   b)格式(端口配置模式):switchport port-security violation {protect | shutdown}

解释:设置当违反了端口的绑定规则时,对端口的处理方式。protect方式当违反规则后,对数据帧作简单抛弃处理;shutdown方式则会使得端口进shutdown掉。

 

 

实验步骤:

                   

                                                           1MAC地址绑定拓扑图

1、实验前测试即准备:配置PC0 IP192.168.0.1PC1 ip192.168.0.2PC0连接交换机FastEthernet 0/1口;PC1连接交换机FastEthernet 0/2口。

 

PC0上使用ipconfig /all命令得出其MAC地址为00E0.A360.C454

同理得PC1MAC地址为:000D.BDAD.DACD

 

PC0ping PC1的结果为:

 

2、配置MAC地址绑定

Switch>enable

Switch#configure t

Switch(config)#interface f0/1

Switch(config-if)#switchport mode access   f0/1端口配置为接入模式

Switch(config-if)#switchport port-security  打开MAC地址绑定功能

Switch(config-if)#switchport port-security mac-address 00E0.A360.C454 f0/1端口上绑定静态安全MAC地址为00E0.A360.C454

Switch(config-if)#switchport port-security violation protect   配置端口绑定违反处理为protect方式

 

使用show port-secutity address命令显示绑定结果:

测试连接:

1、在PC0ping PC1的结果为:

测试结果表明:PC0可以访问PC1

2、在交换机的f0/1端口上更换主机为PC2,其MAC地址为:0060.3E4D.02A2IP地址配置成为与PC0相同的ip地址:192.168.0.1

连接图为:

 

PC2PING PC1的结果为:

表明PC2不能接入交换机。

 

小节:1.通过手动端口绑定MAC应用的安全协议。

             2.通过自学习。

  • 5
    点赞
  • 86
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
迈普交换机是一种常用的网络设备,可以用于构建局域网(LAN)。配置迈普交换机的DHCP (Dynamic Host Configuration Protocol) 命令,可以让设备自动获取IP地址、子网掩码、网关等网络配置信息,简化网络管理工作。 要配置迈普交换机的DHCP命令,需要按照以下步骤进行: 1. 连接到迈普交换机,可以通过串口或网络连接方式进行。 2. 打开终端模拟器软件,如SecureCRT、Putty等。 3. 输入正确的迈普交换机IP地址和登录用户名、密码进行登录。 4. 进入特权模式,输入"enable"命令并输入特权密码。 5. 进入全局配置模式,输入"configure terminal"命令。 6. 进入DHCP配置模式,输入"ip dhcp pool"命令,后面跟上DHCP池的名称。 7. 配置IP地址分配范围,可以使用"network"命令,后面跟上IP地址和子网掩码。 8. 配置默认网关,使用"default-router"命令,后面跟上默认网关的IP地址。 9. 配置DHCP租期,使用“lease”命令,后面跟上租期时间,单位可以是小时、分钟或秒。 10. 配置DNS服务器地址,使用“dns-server”命令,后面跟上DNS服务器的IP地址。 11. 配置其他可选参数,如域名服务器、NTP服务器等。 12. 检查和保存配置,使用"exit"命令退出DHCP配置模式,然后使用"write"或"copy running-config startup-config"命令保存配置。 通过以上步骤,可以成功配置迈普交换机的DHCP命令,实现自动分配IP地址的功能。配置完成后,设备连接到迈普交换机端口上,即可自动获取到网络配置信息,无需手动配置IP地址、子网掩码等。这样可以大大简化网络管理工作,提高网络的灵活性和可靠性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值