教案——二层交换机端口与MAC地址的绑定

上传人:靓*** 文档编号:32409393 上传时间:2021-10-14 格式:DOCX 页数:11 大小:59KB
收藏 版权申诉 举报 下载
教案——二层交换机端口与MAC地址的绑定_第1页
第1页 / 共11页
教案——二层交换机端口与MAC地址的绑定_第2页
第2页 / 共11页
教案——二层交换机端口与MAC地址的绑定_第3页
第3页 / 共11页
资源描述:

《教案——二层交换机端口与MAC地址的绑定》由会员分享,可在线阅读,更多相关《教案——二层交换机端口与MAC地址的绑定(11页珍藏版)》请在装配图网上搜索。

1、教案课程名称 网络设备授课年级 高一学校 电子职校 教师姓名李萱早 节 名 称二层交换机上的端口与 MAC绑止计划学时2课时教 学 目 标1、了解什么是交换机的MA绑定功能;2、熟练掌握MACW端口绑定的静态、动态方式。设 计 思 路通过模拟构建的工作场景,使学生能够以工作过程的形式进行学习。教学环节教学内容、所用时间、教师活动、学生活动引 入 新 课在日常工作中,经常会发生用户随意插拔交换机上的网线,给网管员在网 络管理上带来一定的不便。同时也会出现在一个交换机端口下连接另一个HubS交换机,导致网络线路的拥堵。当网络中某机器由于中毒进而引发大量的广播数据包在网络中洪泛时,网络管 理员的唯一

2、想法就是尽快地找到根源主机并把它从网络中暂时隔离开。当网络 的布置很随意时,任何用户只要插上网线,在任何位置都能够上网,这虽然使 正常情况下的大多数用户很满意,但一旦发生网络故障,网管人员却很难快速 准确定位根源主机。希望通过f的方法,固定每台计算机连接的交换机端口,方便网管员日 常的维护与更新。新 课 教 学通过端口绑定特性,网络管理员可以将用户的 MAC地址和IP地址绑定到 指定的端口上。进行绑定操作后,交换机只对从该端口收到的指定 MAC地址和 IP地址的用户发出的报文进行转发,提高了系统的安全性,增强了对网络安全 的监控。我们通常说的MAC地址与交换机端口绑定其实就是交换机端口安全功能

3、。端口安全功能能让您配个端口只允许一台或者几台确定的设备访问那个交换机;能根据MAC地址确定允许访问的设备;允许访问的设备的 MAC地址既可以手工配置,也可以从交换机 学到;个未 批准的MAC地址试图访问端口的时候,交换机会挂起或者禁用该端口等等。【实验一】二层交换机端口静态绑定MA眺址1.1实验设备1、2950-24交换机1台2、PCM 2 台3、交叉线1根4、直通网线2根1.2组网图SW0PC1PC21.3实验设备IP地址及要求设备名IP地址子网掩码VLAN 1192.168.1.11255.255.255.0PC1192.168.1.1255.255.255.0PC2192.168.1.

4、2255.255.255.0PC他接F0/1端口,并且在F0/1上将PC13MA眺址绑定,PCftPINGG!交换 机。PC21接F0/2端口,并且在F0/2上将PC2MA眺址绑定,PC碇PINGG!交换 机。若将PC龙换至UF0/2上,则不能PINGG!交换机。同理PC2g换至UF0/1上,也 不能PING1交换机。1.4 配置过程和解释PC机上的IP地址请自行设置完成。第一步:得到PC住机的ma地址PCipconfig /all |Physical Address: 00E0.A323.5CE1IP Address:192.168.1.1Subnet Mask: 255.255.255.0

5、Default Gateway:0.0.0.0DNS Servers:0.0.0.0我们得到了 PC住机的macM址为:00E0.A323.5CE1第二步:配置交换机的IP地址Switch(config)#int vlan 1Switch(config-if)#ip add 192.168.1.11 255.255.255.0Switch(config-if)#no shutdownSwitch(config-if)#exit第三步:使能F0/1端口的MA物址绑定功能Switch(Config)#interface F0/1Switch(config-if)#switchport mode a

6、ccess将端口模式设置为access模式Switch(config-if)#switchport port-security命令:switchport port-securityno switchport port-security功能:使能端口 MAC地址绑定功能;本命令的no操作为关闭端口 MAC地址绑定 功能。命令模式:端口配置模式缺省情况:交换机端口不打开MAC地址绑定功能。使用指南:MAC地址绑定功能与802.1x、Spanning Tree.端口汇聚功能存在互斥 关系,因此如果要打开端口的MAC地址绑定功能,就必须关闭端口上的802.1x、 Spanning Tree.端口汇聚功

7、能,且打开MAC地址绑定功能的端口不能是Trunk 口。Switch(config-if)#第四步:添加端口静态安全MA电址,缺省端口最大安全MAO址数为1 Switch(config-if)#switchport port-security mac-address 00E0.A323.5CE1 命令:switchport port-security mac-address no switchport port-security mac-address 功能:添加静态安全MAC地址;本命令的no操作为删除静态安全MAC地址。命令模式:端口配置模式参数:为添加/删除的MAC地址。使用指南:端口必

8、须使能MAC地址绑定功能之后才能添加端口静态安全MAC地址。第五步:配置违反MA俵全采取的措施Switch(config-if)#switchport port-security violation restrict |命令: switchport port-security violation protect | restrict | shutdown no switchport port-security violation功能:当超过设定MAC1址数量的最大值,或访问该端口的设备 MAC1址不是这个MAC1址表中该端口的MAC1址,或同一个 VLA由一个MAC1址被配置在几个端口上时,就

9、会引发违反MAC1址安 全。命令模式:端口配置模式参数:protect (保护模式):丢弃数据包,不发警告。restrict(限制模式):丢弃数据包,发警告,发出 SNMPrap ,同时被记录在syslog日志里。shutdown (关闭模式):这是交换机默认模式,在这种情况下端口立即变为err-disable 状态,并且关掉端口灯,发出 SNMPtrap ,同时被记录在syslog日志里,除非管理员手工激活,否则该 端口失效。查看配置:Switch#show port-security address命令:show port-security address interface 功能:显示端

10、口安全MAC地址。命令模式:特权配置模式参数:指定的显示端口。使用指南:本命令显示端口安全 MAC地址信息,如果不指定端口则显示所有端 口安全MAC地址。显Secure Mac Address TableVlan Mac Address TypePortsRemaining ge(mins)100E0.A323.5CE1 DynamicConfigured FastEthernet0/1验证配置:PC琏接在F0/1上,使能F0/1端口Switch(config)#int f0/1Switch(config-if)#shutdownSwitch(config-if)#no shutdownPC1

11、与交换机的PING令测试结果PCping 192.168.1.11Pinging 192.168.1.11 with 32 bytes of data:Reply from 192.168.1.11: bytes=32 time=31ms TTL=255Reply from 192.168.1.11: bytes=32 time=31ms TTL=255Reply from 192.168.1.11: bytes=32 time=31ms TTL=255 Reply from 192.168.1.11: bytes=32 time=31ms TTL=255 Ping statistics fo

12、r 192.168.1.11:Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds:Minimum = 31ms, Maximum = 31ms, Average = 31ms第六步:将PC方MA触址绑定在F0/2端口上配置命令与F0/1端口绑定PC1白MA她址相同PC1连接在F0/2上,使能F0/2端口Switch(config)#int f0/2Switch(config-if)#shutdownSwitch(config-if)#no shutd

13、ownPCping 192.168.1.11Pinging 192.168.1.11 with 32 bytes of data:Request timed out.Request timed out.Request timed out.Reply from 192.168.1.11: bytes=32 time=32ms TTL=255Ping statistics for 192.168.1.11:Packets: Sent = 4, Received = 1, Lost = 3 (75% loss), Approximate round trip times in milli-secon

14、ds:Minimum = 32ms, Maximum = 32ms, Average = 32ms1.5 完整的配置文档Switch#sho runBuilding configuration.interface FastEthernet0/1 switchport mode access switchport port-security switchport port-security mac-address 00E0.A323.5CE1 !interface FastEthernet0/2switchport mode access switchport port-security swi

15、tchport port-security mac-address 00D0.FFA4.BEB3 !interface FastEthernet0/3interface FastEthernet0/24 !interface Vlan1ip address 192.168.1.11 255.255.255.0End1.6 实验验证PC连接的端口PING结果原因PC1F0/1192.168.1.11PC1F0/2192.168.1.11PC2F0/1192.168.1.11PC2F0/2192.168.1.11【实验二】在一个端口上静态绑定多个MAC4址2.1 实验设备1、2950-24交换机1

16、台2、PCM 4 台3、交叉线1根4、直通网线4根2.2 组网图SW0F0/1.b s国aPC1 PC2 PC3 PC42.3实验设备IP地址及要求设备名IP地址子网掩码VLAN 1192.168.1.11255.255.255.0PC1192.168.1.1255.255.255.0PC2192.168.1.2255.255.255.0PC3192.168.1.3255.255.255.0PC4192.168.1.4255.255.255.0将PCI PC2 PC3的MAO址者B绑定在F0/1端口上,并且分别将三台计算机连接在F0/1端口上都能PING通交换机,但更换为PC4后则不能PING

17、通交换机。2.4 配置过程和解释第一步:得到PC住机的ma地址PCipconfig /all第二步:配置交换机的IP地址Switch(config)#int vlan 1Switch(config-if)#ip add 192.168.1.11 255.255.255.0Switch(config-if)#no shutdownSwitch(config-if)#exit第三步:使能F0/1端口的MA物址绑定功能Switch(Config)#interface F0/1Switch(config-if)#switchport mode accessSwitch(config-if)#switc

18、hport port-security第四步:添加端口静态安全 MAO址,端口最大安全 MAO址数为3Switch(config-if)#switchport port-security maximum 3命令:switchport port-security maximum no switchport port-security maximum功能:设置端口最大安全MAC地址数;本命令的no操作为恢复最大安全地址数 为1。命令模式:端口配置模式参数:端口静态安全MAC地址上限,取值范围1132。缺省情况:端口最大安全MAC地址数为1。使用指南:端口必须使能MAC地址绑定功能之后才能设置端口安

19、全 MAC地址上 限。如果端口静态安全MAC地址数大于设置的最大安全 MAC地址数,则设置失 败;必须删除端口的静态安全MAC地址,直到端口静态安全MAC地址数不大于 设置的最大安全MAC地址数,设置才会成功。Switch(config-if)#switchportport-securitymac-address aaaa.aaaa.aaaaSwitch(config-if)#switchportport-securitymac-address aaaa.aaaa.bbbbSwitch(config-if)#switchportport-securitymac-address aaaa.aaa

20、a.cccc当添加第四个MACM址时,会显示如下信息:Total secure mac-addresses on interface FastEthernet0/1 has reached maximum limit.第五步:配置违反MA俵全采取的措施Switch(config-if)#switchport port-security violation restrict |查看配置:Switch#show port-security addressSecure Mac Address TableVlan Mac Address TypePorts Remaining Age(mins)1 A

21、AAA.AAAA.AAAA SecureConfigured FastEthernet0/11 AAAA.AAAA.BBBB SecureConfigured FastEthernet0/11 AAAA.AAAA.CCCC SecureConfigured FastEthernet0/1Total Addresses in System (excluding one mac per port) : 3Max Addresses limit in System (excluding one mac per port) : 10242.5 完整的配置文档Switch#sho runBuilding

22、 configuration.interface FastEthernet0/1switchport mode accessswitchport port-securityswitchport port-security maximum 3switchport port-security mac-address AAAA.AAAA.AAAAswitchport port-security mac-address AAAA.AAAA.BBBB switchport port-security mac-address AAAA.AAAA.CCCC!interface FastEthernet0/2

23、interface FastEthernet0/24!interface Vlan1ip address 192.168.1.11 255.255.255.0 !End2.6 实验验证PC连接的端口PING结果原因PC1F0/1192.168.1.11PC2F0/1192.168.1.11PC3F0/1192.168.1.11PC4F0/1192.168.1.11【实验三】二层交换机端口动态绑定 MAC*址3.1 实验设备1、2950-24交换机1台2、PCM 4 台3、交叉线1根4、直通网线4根3.2 组网图SW0F0/1m s s旦PC1 PC2 PC3 PC43.3实验设备IP地址及要求

24、设备名IP地址子网掩码VLAN 1192.168.1.11255.255.255.0PC1192.168.1.1255.255.255.0PC2192.168.1.2255.255.255.0PC3192.168.1.3255.255.255.0PC4192.168.1.4255.255.255.0在F0/1端口使用动态绑定功能,使端口能动态学习3个MAC4址,当学习数超过设定学习的最大值,端口将停止学习。3.4 配置过程和解释第一步:得到PC住机的ma地址PCipconfig /all第二步:配置交换机的IP地址Switch(config)#int vlan 1Switch(config-i

25、f)#ip add 192.168.1.11 255.255.255.0Switch(config-if)#no shutdownSwitch(config-if)#exit |第三步:使能F0/1端口的MA物址绑定功能Switch(Config)#interface F0/1Switch(config-if)#switchport mode accessSwitch(config-if)#switchport port-security第四步:动态添加端口安全 MAO址,端口最大安全 MAC!址数为3Switch(config-if)#switchport port-security max

26、imum 3Switch(config-if)#switchport port-security mac-address sticky 命令:switchport port-security mac-address stickyno switchport port-security mac-address sticky功能:设置端口动态学习MA物址功能命令模式:端口配置模式3.5 完整的配置文档Switch#sho runBuilding configuration.Current configuration : 1259 bytes interface FastEthernet0/1swit

27、chport mode accessswitchport port-securityswitchport port-security maximum 2switchport port-security mac-address stickyswitchport port-security violation restrictswitchport port-security mac-address sticky AAAA.AAAA.AAAAswitchport port-security mac-address sticky AAAA.AAAA.BBBBswitchport port-securi

28、ty mac-address sticky AAAA.AAAA.CCCCinterface FastEthernet0/2 interface FastEthernet0/24 !interface Vlanlip address 192.168.1.11 255.255.255.0 !End3.6 实验验证PC连接的端口PING结果原因PC1F0/1192.168.1.11PC2F0/1192.168.1.11PC3F0/1192.168.1.11PC4F0/1192.168.1.11课堂小结课后作业业教学反思本次课主要是学习了计算机的 MAC地址与交换机上的端口的相对关系,通过 将MAC地址绑定在端口上,可以达到简单的安全防护。课内完成学生对MAC地址的作用还能是能够比较好的理解,通过对端口与MAC的对应 关系可以达到对计算机在网络中通讯的控制,这个是比较好应用的一个措施。 学生还能够感兴趣。

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!