實驗說明:路由器端口IP地址、PC終端IP地址及網關地址已經配置。
實驗配置要求:
1.完成靜態端口安全的配置,使交換機S1的f0/1端口僅允許計算機PC1接入。當有其他計算機接入時,端口將進入保護安全違規模式。
2.完成動態端口安全的配置,使交換機S1的f0/2端口僅允許兩台計算機接入。如果有多於兩台的計算機接入,端口將進入關閉違規模式。
3.完成粘滯端口安全的配置,使交換機S1的f0/3端口僅允許3台計算機接入。如果有多於3台的計算機接入,端口將進入限制安全違規模式。
實驗5交換機安全端口配置.rar
1.完成靜態端口安全的配置,使交換機S1的f0/1端口僅允許計算機PC1接入。當有其他計算機接入時,端口將進入保護安全違規模式。
步驟一:配置f0/1端口安全。
步驟二:配置f0/1端口的靜態安全地址
步驟三:檢查
我們新建一個機器,連到交換機的f0/1端口上ping一下網關試試通不通

我們的實驗成功了,測試不通,因為PC1的MAC地址與測試機器的MAC地址不同,我們設置了f0/1端口只允許PC1與交換機進行交互,所以測試機自然ping不通交換機
看一下得分情況

2.完成動態端口安全的配置,使交換機S1的f0/2端口僅允許兩台計算機接入。如果有多於兩台的計算機接入,端口將進入關閉違規模式。
步驟一:配置f0/2端口安全。
步驟二:配置f0/2端口的最大地址數量。
步驟三:配置f0/2端口的違規模式。
步驟四:檢查
查看安全端口狀態
看一下得分情況

3.完成粘滯端口安全的配置,使交換機S1的f0/3端口僅允許3台計算機接入。如果有多於3台的計算機接入,端口將進入限制安全違規模式。
步驟一:啟用端口安全。
步驟二:配置粘滯端口安全。
步驟三:配置端口的違規模式。
步驟四:配置f0/3端口的最大地址數量。
看一下得分情況
