国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

高級(jí)工技能等級(jí)認(rèn)定---網(wǎng)絡(luò)設(shè)備安全

這篇具有很好參考價(jià)值的文章主要介紹了高級(jí)工技能等級(jí)認(rèn)定---網(wǎng)絡(luò)設(shè)備安全。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

目錄

一、DHCP 安全配置

二、SSH配置

三、標(biāo)準(zhǔn)ACL的配置

四、配置交換機(jī)端口安全

五、三層交換和ACL的配置


高級(jí)工技能等級(jí)認(rèn)定---網(wǎng)絡(luò)設(shè)備安全,安全,網(wǎng)絡(luò),服務(wù)器

一、DHCP 安全配置

配置要求:

1.給交換機(jī)配置enable密碼.

2.在交換機(jī)上創(chuàng)建VLAN 100,將F0/1-3口改為Access口,并加入到VLAN 100中。

3.在交換機(jī)上啟用DHCP偵聽(tīng)功能

4.在VLAN 100中啟用偵聽(tīng)

5.將交換機(jī)連接Server1的端口設(shè)置為可信端口

6.將交換機(jī)連接PC的端口設(shè)置每秒允許的最大DHCP消息數(shù)為3,超過(guò)后接口就shutdown。

Server-PT0 配置:

高級(jí)工技能等級(jí)認(rèn)定---網(wǎng)絡(luò)設(shè)備安全,安全,網(wǎng)絡(luò),服務(wù)器

高級(jí)工技能等級(jí)認(rèn)定---網(wǎng)絡(luò)設(shè)備安全,安全,網(wǎng)絡(luò),服務(wù)器

Server-PT1 配置同上。

交換機(jī)的配置

高級(jí)工技能等級(jí)認(rèn)定---網(wǎng)絡(luò)設(shè)備安全,安全,網(wǎng)絡(luò),服務(wù)器

創(chuàng)建vlan 100-200圖形創(chuàng)建

高級(jí)工技能等級(jí)認(rèn)定---網(wǎng)絡(luò)設(shè)備安全,安全,網(wǎng)絡(luò),服務(wù)器

端口1-3 加入到100vlan中

高級(jí)工技能等級(jí)認(rèn)定---網(wǎng)絡(luò)設(shè)備安全,安全,網(wǎng)絡(luò),服務(wù)器

在交換機(jī)上啟用DHCP偵聽(tīng)功能

在VLAN 100中啟用偵聽(tīng)

將交換機(jī)連接Server1的端口設(shè)置為可信端口

將交換機(jī)連接PC的端口設(shè)置每秒允許的最大DHCP消息數(shù)為3,超過(guò)后接口就shutdown。

高級(jí)工技能等級(jí)認(rèn)定---網(wǎng)絡(luò)設(shè)備安全,安全,網(wǎng)絡(luò),服務(wù)器

PC0 的ip是通過(guò)dhcp獲取的 就算完成。

高級(jí)工技能等級(jí)認(rèn)定---網(wǎng)絡(luò)設(shè)備安全,安全,網(wǎng)絡(luò),服務(wù)器

二、SSH配置

高級(jí)工技能等級(jí)認(rèn)定---網(wǎng)絡(luò)設(shè)備安全,安全,網(wǎng)絡(luò),服務(wù)器

?

配置登錄Console控制臺(tái)密碼

Router(config)#line console 0 ??//配置登錄控制臺(tái)密碼

Router(config-line)#password 123

Router(config-line)#login

對(duì)所有未加密的口令進(jìn)行弱加密

Router(config)#service password-encryption ?//對(duì)所有未加密的口令進(jìn)行弱加密

SSH配置

Router(config)#username lzy?privilege 15 secret?abc??//配置SSH登錄的用戶、密碼和權(quán)限

Router(config)#ip domain-name?lzy.edu.cn ??//配置域名

Router(config)#ip ssh version 2 ???//啟用SSHv2版本

Please create RSA keys (of at least 768 bits size) to enable SSH v2.

Router (config)#ip ssh time-out?5 ??//配置SSH連接超時(shí)的時(shí)間單位是秒

Router(config)#ip ssh authentication-retries 5 ?//配置允許SSH驗(yàn)證重試次數(shù)

Router(config)#hostname?lzy ??//配置路由器名稱

lzy(config)#crypto key generate rsa general-keys modulus 1024??//生成RSA密碼對(duì),對(duì)于SSHv2,參數(shù)key-length密鑰長(zhǎng)度至少為768bit

打開(kāi)路由器SSH的遠(yuǎn)程登錄

lzy(config)#line vty 0 4 ??????//0-4同時(shí)允許5個(gè)終端登錄。

lzy(config-line)#login local ????//配置VTY登錄要通過(guò)本地?cái)?shù)據(jù)庫(kù)驗(yàn)證

lzy(config-line)#transport input ssh ?//設(shè)備僅允許通過(guò)SSH方式登錄

lzy#write ???//保存配置,前面是lzy的原因是因?yàn)楦牧嗽O(shè)備名稱。

配置完成后,在Router1上通過(guò)SSH登錄到Router0驗(yàn)證相關(guān)配置

高級(jí)工技能等級(jí)認(rèn)定---網(wǎng)絡(luò)設(shè)備安全,安全,網(wǎng)絡(luò),服務(wù)器

三、標(biāo)準(zhǔn)ACL的配置

在網(wǎng)絡(luò)中配置標(biāo)準(zhǔn)ACL,禁止PC0訪問(wèn)Server0,網(wǎng)絡(luò)拓?fù)淙缦拢?/p>

高級(jí)工技能等級(jí)認(rèn)定---網(wǎng)絡(luò)設(shè)備安全,安全,網(wǎng)絡(luò),服務(wù)器

給路由器配置IP地址。(圖形化界面操作)

Router>enable

Router#configure terminal

Router(config)#interface FastEthernet0/0

Router(config-if)#no shutdown

Router(config-if)#ip address 192.168.100.1 255.255.255.0

Router(config-if)#exit

Router(config)#interface FastEthernet0/1

Router(config-if)#no shutdown

Router(config-if)#ip address 192.168.200.1 255.255.255.0

Router(config-if)#exit

配置訪問(wèn)控制列表限制PC0訪問(wèn)服務(wù)器

Router(config)#access-list 1 deny host 192.168.100.100???//拒絕PC0

Router(config)#access-list 1 permit any?????????????//允許其余的訪問(wèn) ????

Router(config)#interface f0/1??????????????????????

Router(config-if)#ip access-group 1 out?//應(yīng)用前面定義的規(guī)則

四、配置交換機(jī)端口安全

配置要求:

只允許PC0接入到網(wǎng)絡(luò)中,訪問(wèn)S0

高級(jí)工技能等級(jí)認(rèn)定---網(wǎng)絡(luò)設(shè)備安全,安全,網(wǎng)絡(luò),服務(wù)器

Switch(config)#interface f0/1 ?//進(jìn)入交換機(jī)Switch0的fa0/1端口。

Switch(config-if)#switchport mode access // 將f0/1端口設(shè)置為 access模式。默認(rèn)就是access模式

Switch(config-if)#switchport port-security //開(kāi)啟交換機(jī)端口安全功能

Switch(config-if)#switchport port-security maximum 1 //配置交換機(jī)端口下允許接入的MAC條目的最大數(shù)量。

Switch(config-if)#switchport port-security mac-address XXXX.XXXX.XXXX?//綁定允許通過(guò)的MAC地址。

Switch(config-if)#switchport port-security violation ?shutdownprotectrestrict?// 違反端口安全規(guī)則的處理方式。?shutdownprotectrestric根據(jù)題的要求,三選一?? ( 關(guān)機(jī) ? | ? 保護(hù) ? |? 限制 )

五、三層交換和ACL的配置

為了保障網(wǎng)絡(luò)的安全性,在網(wǎng)絡(luò)中配置訪問(wèn)控制列表,實(shí)現(xiàn)非授權(quán)用戶禁止訪問(wèn)相關(guān)VLAN。

配置要求如下:

設(shè)備名稱

IP地址

PC0

192.168.100.100/24

PC1

192.168.100.200/24

PC2

192.168.200.100/24

PC3

192.168.200.200/24

VLANIF 100

192.168.100.254

VLANIF 200

192.168.200.254

1.在網(wǎng)絡(luò)中分別劃分VLAN100和VLAN200。

2.將PC0和PC1放入VLAN 100,將PC2和PC3放入VLAN200。

3.給分別給VLAN100和VLAN 200配置VLAN IF地址,地址為192.168.100.254和192.168.200.254。

4.交換機(jī)上配置標(biāo)準(zhǔn)的訪問(wèn)控制列表,禁止非授權(quán)用戶PC0訪問(wèn)VLAN200,其余訪問(wèn)不受限

高級(jí)工技能等級(jí)認(rèn)定---網(wǎng)絡(luò)設(shè)備安全,安全,網(wǎng)絡(luò),服務(wù)器

Switch>enable

Switch#conf t

1.在網(wǎng)絡(luò)中分別劃分VLAN100和VLAN200。

Switch(config)#vlan 100

Switch(config-vlan)#exit

Switch(config)#vlan 200

Switch(config-vlan)#exit

2.PC1PC放入VLAN 100?

Switch(config)#interface range f0/1-2

Switch(config-if-range)#switchport mode access

Switch(config-if-range)#switchport access vlan 100

Switch(config-if-range)#exit

PC3PC4放入VLAN200。

Switch(config)#interface range f0/3-4

Switch(config-if-range)#switchport mode access

Switch(config-if-range)#switchport access vlan 200

Switch(config-if-range)#exit

給分別給VLAN100和VLAN 200配置VLAN IF地址,地址為192.168.100.254和192.168.200.254。

Switch(config)#interface vlan 100

Switch(config-if)#ip address 192.168.100.254 255.255.255.0

Switch(config-if)#exit文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-713546.html

Switch(config)#interface vlan 200

Switch(config-if)#ip address 192.168.200.254 255.255.255.0

Switch(config-if)#exit

Switch(config)#ip routing????// 打開(kāi)路由功能

交換機(jī)上配置標(biāo)準(zhǔn)的訪問(wèn)控制列表,禁止非授權(quán)用戶PC0訪問(wèn)VLAN200,其余訪問(wèn)不受限Switch(config)#access-list 1 deny host 192.168.100.100

Switch(config)#access-list 1 permit any

Switch(config)#interface vlan 200

Switch(config-if)#ip access-group 1 out

Switch(config-if)#exit

到了這里,關(guān)于高級(jí)工技能等級(jí)認(rèn)定---網(wǎng)絡(luò)設(shè)備安全的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 高級(jí)網(wǎng)絡(luò)安全管理員 - 網(wǎng)絡(luò)設(shè)備和安全配置:三層交換機(jī)和ACL配置

    高級(jí)網(wǎng)絡(luò)安全管理員 - 網(wǎng)絡(luò)設(shè)備和安全配置:三層交換機(jī)和ACL配置

    Cisco Packet Tracer 是由Cisco公司發(fā)布的一個(gè)輔助學(xué)習(xí)工具,為學(xué)習(xí)思科網(wǎng)絡(luò)課程的初學(xué)者去設(shè)計(jì)、配置、排除網(wǎng)絡(luò)故障提供了網(wǎng)絡(luò)模擬環(huán)境。用戶可以在軟件的圖形用戶界面上直接使用拖曳方法建立網(wǎng)絡(luò)拓?fù)?,并可提供?shù)據(jù)包在網(wǎng)絡(luò)中行進(jìn)的詳細(xì)處理過(guò)程,觀察網(wǎng)絡(luò)實(shí)時(shí)運(yùn)行情況

    2024年01月16日
    瀏覽(22)
  • “1+X“大數(shù)據(jù)平臺(tái)運(yùn)維職業(yè)技能等級(jí)證書(shū)(中級(jí))模擬題-Storm組件部署

    “1+X“大數(shù)據(jù)平臺(tái)運(yùn)維職業(yè)技能等級(jí)證書(shū)(中級(jí))模擬題-Storm組件部署

    目錄 一、前置說(shuō)明 二、Storm相關(guān)知識(shí)(必看,僅應(yīng)對(duì)考試) 三、Storm部署 3.1、Zookeeper集群安裝并啟動(dòng) 3.2、解壓Storm,并配置conf/storm.yaml 3.3、啟動(dòng)storm集群 3.3.1、前臺(tái)運(yùn)行 3.3.2、掛載后臺(tái)運(yùn)行 3.4、web查看 這個(gè)是我自己電腦的環(huán)境,考試會(huì)變動(dòng) 環(huán)境表 主機(jī)名 IP地址 masterNode1

    2024年02月07日
    瀏覽(26)
  • 【網(wǎng)絡(luò)原理】網(wǎng)絡(luò)通信,網(wǎng)絡(luò)協(xié)議,協(xié)議分層,網(wǎng)絡(luò)設(shè)備的分層,封裝和分用

    【網(wǎng)絡(luò)原理】網(wǎng)絡(luò)通信,網(wǎng)絡(luò)協(xié)議,協(xié)議分層,網(wǎng)絡(luò)設(shè)備的分層,封裝和分用

    前言: 大家好,我是 良辰丫 ,今天我們一起來(lái)學(xué)習(xí)網(wǎng)絡(luò)原理,了解一些網(wǎng)絡(luò)的基本知識(shí)以及面試題.?????? ??個(gè)人主頁(yè):良辰針不戳 ??所屬專欄:javaEE初階 ??勵(lì)志語(yǔ)句:生活也許會(huì)讓我們遍體鱗傷,但最終這些傷口會(huì)成為我們一輩子的財(cái)富。 ??期待大家三連,關(guān)注,點(diǎn)贊,

    2023年04月14日
    瀏覽(23)
  • 網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)軟件

    網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)軟件

    網(wǎng)絡(luò)接口卡又稱網(wǎng)絡(luò)適配器,簡(jiǎn)稱網(wǎng)卡。網(wǎng)卡完成物理層和數(shù)據(jù)鏈路層的大部分功能,包括網(wǎng)卡與網(wǎng)絡(luò)電纜的物理連接、介質(zhì)訪問(wèn)控制、數(shù)據(jù)幀的拆裝、幀的發(fā)送與接收、錯(cuò)誤校驗(yàn)、數(shù)據(jù)信號(hào)的編解碼、數(shù)據(jù)的串并行轉(zhuǎn)換等功能。網(wǎng)卡就像一個(gè)裝卸貨的小碼頭,負(fù)責(zé)計(jì)算機(jī)和

    2024年02月22日
    瀏覽(36)
  • 網(wǎng)絡(luò)設(shè)備的分類和功能、機(jī)柜布局、網(wǎng)絡(luò)設(shè)備安裝

    網(wǎng)絡(luò)設(shè)備的分類和功能、機(jī)柜布局、網(wǎng)絡(luò)設(shè)備安裝

    1、網(wǎng)絡(luò)傳輸介質(zhì)互聯(lián)設(shè)備 2、網(wǎng)絡(luò)物理層互聯(lián)設(shè)備 3、數(shù)據(jù)鏈路層互聯(lián)設(shè)備 4、網(wǎng)絡(luò)層互聯(lián)設(shè)備 5、應(yīng)用層互聯(lián)設(shè)備 中繼器是局域網(wǎng)互連的最簡(jiǎn)單設(shè)備,它工作在OSI體系結(jié)構(gòu)的物理層,它接收并識(shí)別網(wǎng)絡(luò)信號(hào),然后再生信號(hào)并將其發(fā)送到網(wǎng)絡(luò)的其他分支上。要保證中繼器能夠正

    2024年01月20日
    瀏覽(20)
  • 3.1 計(jì)算機(jī)網(wǎng)絡(luò)和網(wǎng)絡(luò)設(shè)備

    3.1 計(jì)算機(jī)網(wǎng)絡(luò)和網(wǎng)絡(luò)設(shè)備

    數(shù)據(jù)參考:CISP官方? 目錄 計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ) 網(wǎng)絡(luò)互聯(lián)設(shè)備 網(wǎng)絡(luò)傳輸介質(zhì) ????????1946年2月14日,賓夕法尼亞大學(xué)誕生了世 界上第一臺(tái)計(jì)算機(jī) ,名為電子數(shù)字積分計(jì)算機(jī)(ENIAC)。這臺(tái)計(jì)算機(jī)主要被美國(guó)國(guó)防部用于彈道計(jì)算。盡管ENIAC體積龐大、功耗高、發(fā)熱也高,但 它的

    2024年02月13日
    瀏覽(20)
  • 虛擬網(wǎng)絡(luò)設(shè)備與網(wǎng)絡(luò)安全:深入分析與實(shí)踐應(yīng)用

    虛擬網(wǎng)絡(luò)設(shè)備與網(wǎng)絡(luò)安全:深入分析與實(shí)踐應(yīng)用

    在數(shù)字化時(shí)代??,網(wǎng)絡(luò)安全??成為了企業(yè)和個(gè)人防御體系中不可或缺的一部分。隨著網(wǎng)絡(luò)攻擊的日益復(fù)雜和頻繁??,傳統(tǒng)的物理網(wǎng)絡(luò)安全措施已經(jīng)無(wú)法滿足快速發(fā)展的需求。虛擬網(wǎng)絡(luò)設(shè)備??,作為網(wǎng)絡(luò)架構(gòu)中的重要組成部分,通過(guò)提供靈活的配置和強(qiáng)大的隔離能力???,

    2024年04月10日
    瀏覽(23)
  • 網(wǎng)絡(luò)安全筆記(一)網(wǎng)絡(luò)安全設(shè)備

    網(wǎng)絡(luò)安全筆記(一)網(wǎng)絡(luò)安全設(shè)備

    目錄 ?? 0x01 CIA ?? 0x02 拒絕服務(wù)攻擊 ?? 0x03 緩沖區(qū)溢出 ?? 0x04 勒索病毒 ?? 0x05 傳統(tǒng)防火墻(包過(guò)濾防火墻) ?? 0x06 傳統(tǒng)防火墻(應(yīng)用代理防火墻) ?? 0x07 傳統(tǒng)防火墻(狀態(tài)檢測(cè)防火墻) ?? 0x08 攻擊流量監(jiān)控(IDS)——網(wǎng)絡(luò)攝像頭 ?? 0x09 入侵防御系統(tǒng)(

    2024年02月05日
    瀏覽(20)
  • 網(wǎng)絡(luò)安全筆記-網(wǎng)絡(luò)設(shè)備專場(chǎng)(路由器、交換機(jī)、防火墻)

    網(wǎng)絡(luò)安全筆記-網(wǎng)絡(luò)設(shè)備專場(chǎng)(路由器、交換機(jī)、防火墻)

    簡(jiǎn)單介紹: 路由器是什么 路由器(Router)是連接兩個(gè)或多個(gè)網(wǎng)絡(luò)的硬件設(shè)備,在網(wǎng)絡(luò)間起網(wǎng)關(guān)的作用,可以稱之為網(wǎng)關(guān)設(shè)備。是讀取每一個(gè)數(shù)據(jù)包中的地址然后決定如何傳送的專用智能性的網(wǎng)絡(luò)設(shè)備。 路由器的作用 一是連通不同的網(wǎng)絡(luò),另一個(gè)作用是選擇信息傳送的線路。

    2024年02月09日
    瀏覽(56)
  • 常用的網(wǎng)絡(luò)設(shè)備

    在互聯(lián)網(wǎng)公司需要大量的網(wǎng)絡(luò)設(shè)備來(lái)構(gòu)建和維護(hù)他們的網(wǎng)絡(luò)架構(gòu),這些設(shè)備包括: 路由器、交換機(jī)、負(fù)載均衡器、防火墻 等。本文將介紹互聯(lián)網(wǎng)公司常用的網(wǎng)絡(luò)設(shè)備及其作用。 路由器是一種計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備,用于連接兩個(gè)或多個(gè)不同網(wǎng)絡(luò),例如連接家庭局域網(wǎng)和互聯(lián)網(wǎng)。

    2024年02月06日
    瀏覽(26)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包