国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

高級(jí)網(wǎng)絡(luò)安全管理員 - 網(wǎng)絡(luò)設(shè)備和安全配置:交換機(jī)端口安全配置

這篇具有很好參考價(jià)值的文章主要介紹了高級(jí)網(wǎng)絡(luò)安全管理員 - 網(wǎng)絡(luò)設(shè)備和安全配置:交換機(jī)端口安全配置。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。


使用軟件Cisco Packet Tracer(思科模擬器)

Cisco Packet Tracer 是由Cisco公司發(fā)布的一個(gè)輔助學(xué)習(xí)工具,為學(xué)習(xí)思科網(wǎng)絡(luò)課程的初學(xué)者去設(shè)計(jì)、配置、排除網(wǎng)絡(luò)故障提供了網(wǎng)絡(luò)模擬環(huán)境。用戶可以在軟件的圖形用戶界面上直接使用拖曳方法建立網(wǎng)絡(luò)拓?fù)洌⒖商峁?shù)據(jù)包在網(wǎng)絡(luò)中行進(jìn)的詳細(xì)處理過(guò)程,觀察網(wǎng)絡(luò)實(shí)時(shí)運(yùn)行情況??梢詫W(xué)習(xí)IOS的配置、鍛煉故障排查能力。
思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco

Packet Tracer是一個(gè)功能強(qiáng)大的網(wǎng)絡(luò)仿真程序,允許學(xué)生實(shí)驗(yàn)與網(wǎng)絡(luò)行為,問(wèn)“如果”的問(wèn)題。隨著網(wǎng)絡(luò)技術(shù)學(xué)院的全面的學(xué)習(xí)經(jīng)驗(yàn)的一個(gè)組成部分,包示蹤提供的仿真,可視化,編輯,評(píng)估,和協(xié)作能力,有利于教學(xué)和復(fù)雜的技術(shù)概念的學(xué)習(xí)。

Packet Tracer補(bǔ)充物理設(shè)備在課堂上允許學(xué)生用的設(shè)備,一個(gè)幾乎無(wú)限數(shù)量的創(chuàng)建網(wǎng)絡(luò)鼓勵(lì)實(shí)踐,發(fā)現(xiàn),和故障排除。基于仿真的學(xué)習(xí)環(huán)境,幫助學(xué)生發(fā)展如決策第二十一世紀(jì)技能,創(chuàng)造性和批判性思維,解決問(wèn)題。Packet Tracer補(bǔ)充的網(wǎng)絡(luò)學(xué)院的課程,使教師易教,表現(xiàn)出復(fù)雜的技術(shù)概念和網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì)。

Packet Tracer軟件是免費(fèi)提供的唯一的網(wǎng)絡(luò)學(xué)院的教師,學(xué)生,校友,和管理人員,注冊(cè)學(xué)校連接的用戶。

附軟裝安裝包

版本8.0,百度網(wǎng)盤自取
鏈接:https://pan.baidu.com/s/1GLVmHl_2nH5j_u-icNWzQg
提取碼:6w9t

交換機(jī)端口安全簡(jiǎn)介

交換機(jī)端口安全(Port Security)是一種用于增強(qiáng)網(wǎng)絡(luò)安全性的特性。從基本原理上講,Port Security特性會(huì)通過(guò)MAC地址表記錄連接到交換機(jī)端口的以太網(wǎng)MAC地址(即網(wǎng)卡號(hào)),并只允許某個(gè)MAC地址通過(guò)本端口通信。其他MAC地址發(fā)送的數(shù)據(jù)包通過(guò)此端口時(shí),端口安全特性會(huì)阻止它。使用端口安全特性可以防止未經(jīng)允許的設(shè)備訪問(wèn)網(wǎng)絡(luò),并增強(qiáng)安全性。

配置端口安全是相對(duì)比較簡(jiǎn)單的。例如,動(dòng)態(tài)綁定最簡(jiǎn)單的形式,就是Port Security需要指向一個(gè)已經(jīng)啟用的端口并輸入Port Security接口模式命令。例如:“Switch#config tSwitch(config)# int fa0/18Switch(config-if)# switchport port-security”。

交換機(jī)端口安全配置

(一)配置要求

交換機(jī)作為網(wǎng)絡(luò)中接入層設(shè)備,負(fù)責(zé)終端計(jì)算機(jī)設(shè)備的接入,為了提高交換機(jī)自身安全性和接入安全,要求完成如下配置。
配置要求:
1.按照拓?fù)湟?,為電腦配置正確的IP地址。
2.為交換機(jī)enable配置口令,口令類型為secret,密碼為123。
3.配置控制臺(tái)登錄密碼,密碼為123。
4.對(duì)所有未加密的口令進(jìn)行弱加密。
5.將交換機(jī)的f0/1口和f0/2口改為access模式。
6.在f0/1下啟用端口安全。
7.f0/1口只允許一臺(tái)計(jì)算機(jī)接入。
8.如果接入計(jì)算機(jī)超過(guò)一臺(tái),端口將shutdown。

拓?fù)浣Y(jié)構(gòu)圖如下:
思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco

(二)設(shè)備IP地址配置

1,PC0

1,單擊pc0打開配置面板
思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco
2,單擊【Desktop】——【IPconfiguration】,打開IP地址配置面板
思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco

3,如下圖輸入ip地址,并單擊子網(wǎng)掩碼輸入框,自動(dòng)生成子網(wǎng)掩碼
思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco

2,PC1

思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco

3,Server0

思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco

(三)配置enable密碼

1,配置過(guò)程

1,單擊交換機(jī),打開配置面板
思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco

2,選擇cli
思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco
3,開始配置命令
思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco

2,配置命令

Switch>enable    //用戶模式切換到特權(quán)模式
Switch#configure terminal  //進(jìn)入全局配置模式
Switch(config)#enable  password|secret  123  //配置enable密碼 密碼123 //password和secret 二選一

(四)配置登錄console控制臺(tái)密碼

1,配置過(guò)程

思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco

2,配置命令

Switch(config)#line console 0   //配置登錄控制臺(tái)密碼
Switch(config-line)#password 123   //控制臺(tái)密碼配置為123
Switch(config-line)#login
Switch(config-line)#exit
Switch (config)#service password-encryption  //對(duì)所有未加密的口令進(jìn)行弱加密

(五)交換機(jī)接入安全配置

1,配置過(guò)程

思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco

2,配置命令

Switch(config)#interface f0/1  //進(jìn)入交換機(jī)Switch0的fa0/1端口。
Switch(config-if)#switchport mode access // 將f0/1端口設(shè)置為 access模式。默認(rèn)就是access模式
Switch(config-if)#switchport port-security //開啟交換機(jī)端口安全功能
Switch(config-if)#switchport port-security maximum 1 //配置交換機(jī)端口下允許接入的MAC條目的最大數(shù)量。
Switch(config-if)#switchport port-security mac-address XXXX.XXXX.XXXX //綁定允許通過(guò)的MAC地址,其中XXXX.XXXX.XXXX是指PC機(jī)的MAC地址。
Switch(config-if)#switchport port-security violation  shutdown|protect|restrict // 配置違反端口安全規(guī)則的處理方式。
shutdown|protect|restric根據(jù)題的要求,三選一。

3,主機(jī)Mac地址查找方式

(1)配置面板

1,單擊pc機(jī),打開配置面板
思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco

2,選擇【config】-【Fastethernet0】-【MAC Address】
思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco

(2)命令行

1,單擊pc機(jī),打開配置面板
思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco

2,單擊【Desktop】-【command prompt】
思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco
3,在命令行輸入ipconfig /all,可見Physical Address
思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco

(六)驗(yàn)證配置

1,pc0 ping pc1 server0

思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco
1,由于第一次pingserver0時(shí)丟了三個(gè)包,從新ping一次,正常訪問(wèn),再ping pc1,可以正常訪問(wèn),但此時(shí)由于配置的原因端口f0/1被關(guān)閉了,需要手動(dòng)開啟。
思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco

2,從上圖可看出端口f0/1是紅色的表示已關(guān)閉,此時(shí)單擊交換機(jī),打開配置面板
思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco

3,勾選【config】-【FastEthernet0/1】-【on】打開端口
思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco

2,pc1 ping pc1和server0

思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco

pc1和pc0正常訪問(wèn),pc1和server0通信會(huì)關(guān)閉端口f0/1
思科模擬器端口安全,網(wǎng)絡(luò)攻防 學(xué)習(xí)筆記,安全,web安全,交換機(jī),端口安全,Cisco文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-780162.html

到了這里,關(guān)于高級(jí)網(wǎng)絡(luò)安全管理員 - 網(wǎng)絡(luò)設(shè)備和安全配置:交換機(jī)端口安全配置的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 網(wǎng)絡(luò)安全管理員_三級(jí)_操作技能考核解題過(guò)程(1)

    網(wǎng)絡(luò)安全管理員_三級(jí)_操作技能考核解題過(guò)程(1)

    1. 工作任務(wù) 對(duì)路由器 RT 與交換機(jī) SW 進(jìn)行安全加固,邏輯拓?fù)鋱D如下圖如示: 具體要求如下: 在 GNS3 中打開項(xiàng)目 1.1.1; 開啟 Switch 上的 SSH 服務(wù)以加密登錄通信,創(chuàng)建用戶 Inspc 密碼為 P@ssw0rd,用戶登錄后,可以完全管理交換機(jī); 配置 Switch acl 策略 , 實(shí) 現(xiàn) 僅 允許 Linux-B 192

    2024年02月03日
    瀏覽(27)
  • 網(wǎng)絡(luò)安全管理員_三級(jí)_操作技能考核解題過(guò)程(9)

    網(wǎng)絡(luò)安全管理員_三級(jí)_操作技能考核解題過(guò)程(9)

    1. 場(chǎng)地設(shè)備要求 (1)計(jì)算機(jī)一臺(tái) (2)Windows Server 2016 虛擬機(jī) 2. 工作任務(wù) 你是某企業(yè)的一名網(wǎng)絡(luò)安全防護(hù)人員,現(xiàn)需要對(duì)公司服務(wù)器的安全做設(shè)置, 使其滿足以下具體要求:(1) 此服務(wù)器可以通過(guò)可移動(dòng)磁盤獲取外部資料,但禁止通過(guò)可移動(dòng)磁盤向外 轉(zhuǎn)移資料; (2) 記

    2024年02月04日
    瀏覽(22)
  • 高級(jí)工技能等級(jí)認(rèn)定---網(wǎng)絡(luò)設(shè)備安全

    高級(jí)工技能等級(jí)認(rèn)定---網(wǎng)絡(luò)設(shè)備安全

    目錄 一、DHCP 安全配置 二、SSH配置 三、標(biāo)準(zhǔn)ACL的配置 四、配置交換機(jī)端口安全 五、三層交換和ACL的配置 配置要求: 1.給交換機(jī)配置enable密碼. 2.在交換機(jī)上創(chuàng)建VLAN 100,將F0/1-3口改為Access口,并加入到VLAN 100中。 3.在交換機(jī)上啟用DHCP偵聽功能 4.在VLAN 100中啟用偵聽 5.將交換機(jī)

    2024年02月08日
    瀏覽(23)
  • 3.4 網(wǎng)絡(luò)安全管理設(shè)備

    3.4 網(wǎng)絡(luò)安全管理設(shè)備

    數(shù)據(jù)參考:CISP官方? 目錄 IDS (入侵檢測(cè)系統(tǒng)) 網(wǎng)絡(luò)安全審計(jì) 漏洞掃描系統(tǒng) VPN(虛擬專網(wǎng)) 堡壘主機(jī) 安全管理平臺(tái) 入侵檢測(cè)系統(tǒng)(IDS)是一種網(wǎng)絡(luò)安全設(shè)備,用于監(jiān)測(cè)和檢測(cè)網(wǎng)絡(luò)中的入侵行為,并采取相應(yīng)的響應(yīng)措施。它通過(guò)監(jiān)聽網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)包,對(duì)這些數(shù)據(jù)包進(jìn)行分

    2024年02月13日
    瀏覽(24)
  • 銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10-系統(tǒng)管理員手冊(cè):04 安裝和管理軟件

    銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10-系統(tǒng)管理員手冊(cè):04 安裝和管理軟件

    目錄 第四章 安裝和管理軟件 4.1. 檢查和升級(jí)軟件包 4.1.1. 軟件包升級(jí)檢查 4.1.2. 升級(jí)軟件包 4.1.3. 利用系統(tǒng)光盤與 dnf 離線升級(jí)系統(tǒng) 4.2. 管理軟件包 4.2.1. 檢索軟件包 4.2.2. 安裝包列表 4.2.3. 顯示軟件包信息 4.2.4. 安裝軟件包 4.2.5. 下載軟件包 4.2.6. 刪除軟件包 4.3. 管理軟件包組

    2024年02月03日
    瀏覽(39)
  • 銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10-系統(tǒng)管理員手冊(cè):05 基礎(chǔ)服務(wù)

    銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10-系統(tǒng)管理員手冊(cè):05 基礎(chǔ)服務(wù)

    目錄 第五章 基礎(chǔ)服務(wù) 5.1. 使用 systemd 管理系統(tǒng)服務(wù) 5.1.1. Systemd 介紹 5.1.1.1. 主要特性 5.1.1.2. 兼容性 5.1.2. 管理系統(tǒng)服務(wù) 5.1.2.1. 顯示服務(wù) 5.1.2.2. 顯示服務(wù)狀態(tài) 5.1.2.3. 啟動(dòng)服務(wù) 5.1.2.4. 停止服務(wù) 5.1.2.5. 重啟服務(wù) 5.1.2.6. 啟用服務(wù) 5.1.2.7. 禁用服務(wù) 5.1.3. 管理目標(biāo) 5.1.3.1. 查看默認(rèn)目

    2024年02月06日
    瀏覽(23)
  • 銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10-系統(tǒng)管理員手冊(cè):01 基本系統(tǒng)配置

    銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10-系統(tǒng)管理員手冊(cè):01 基本系統(tǒng)配置

    目錄 第一章 基本系統(tǒng)配置 1.1. 系統(tǒng)地區(qū)和鍵盤配置 1.1.1. 配置系統(tǒng)地區(qū) 1.1.1.1. 顯示當(dāng)前配置 1.1.1.2. 顯示可用地區(qū)列表 1.1.1.3. 配置地區(qū) 1.1.2. 配置鍵盤布局 1.1.2.1. 顯示當(dāng)前配置 1.1.2.2. 顯示可用鍵盤布局列表 1.1.2.3. 配置鍵盤 1.1.3. 其他資源 1.2. 網(wǎng)絡(luò)訪問(wèn)配置 1.2.1. 動(dòng)態(tài)網(wǎng)絡(luò)配置

    2024年02月15日
    瀏覽(42)
  • 銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10-系統(tǒng)管理員手冊(cè):03 常用圖形化工具

    銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10-系統(tǒng)管理員手冊(cè):03 常用圖形化工具

    目錄 第三章 常用圖形化工具 3.1. 刻錄工具 3.2. 磁盤 3.2.1. 磁盤管理 3.2.1.1. 磁盤管理工具介紹 3.2.1.2. 磁盤管理工具界面展示 3.2.2. 磁盤管理工具使用 3.2.2.2. 分區(qū)格式化 3.2.2.3. 分區(qū)編輯 3.2.2.4. 編輯文件系統(tǒng) 3.2.2.5. 分區(qū)大小調(diào)整 3.2.2.6. 分區(qū)卸載和掛載 3.2.2.7. 分區(qū)刪除 3.3. 遠(yuǎn)程

    2024年02月08日
    瀏覽(91)
  • Angular安全專輯之三:授權(quán)繞過(guò),利用漏洞控制管理員賬戶

    Angular安全專輯之三:授權(quán)繞過(guò),利用漏洞控制管理員賬戶

    這篇文章是針對(duì)實(shí)際項(xiàng)目中所出現(xiàn)的問(wèn)題所做的一個(gè)總結(jié)。簡(jiǎn)單來(lái)說(shuō),就是授權(quán)繞過(guò)問(wèn)題,管理員帳戶被錯(cuò)誤的接管。 詳細(xì)情況是這樣的,我們的項(xiàng)目中通常都會(huì)有 用戶身份驗(yàn)證功能 ,不同的用戶擁有不同的權(quán)限。相對(duì)來(lái)說(shuō)管理員賬戶所對(duì)應(yīng)的權(quán)限是極高的,它可以修改當(dāng)

    2024年02月11日
    瀏覽(21)
  • 網(wǎng)絡(luò)安全筆記(一)網(wǎng)絡(luò)安全設(shè)備

    網(wǎng)絡(luò)安全筆記(一)網(wǎng)絡(luò)安全設(shè)備

    目錄 ?? 0x01 CIA ?? 0x02 拒絕服務(wù)攻擊 ?? 0x03 緩沖區(qū)溢出 ?? 0x04 勒索病毒 ?? 0x05 傳統(tǒng)防火墻(包過(guò)濾防火墻) ?? 0x06 傳統(tǒng)防火墻(應(yīng)用代理防火墻) ?? 0x07 傳統(tǒng)防火墻(狀態(tài)檢測(cè)防火墻) ?? 0x08 攻擊流量監(jiān)控(IDS)——網(wǎng)絡(luò)攝像頭 ?? 0x09 入侵防御系統(tǒng)(

    2024年02月05日
    瀏覽(20)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包