华为ensp模拟器实验:端口安全绑定MAC地址ip地址

这篇具有很好参考价值的文章主要介绍了华为ensp模拟器实验:端口安全绑定MAC地址ip地址。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

        端口安全,交换机会通过MAC地址表记录连接到交换机端口的以太网MAC地址,并只允许某个MAC地址通过本端口通信。使用端口安全特性可以防止未经允许的设备访问网络,并增强安全性。另外,端口安全特性也可用于防止MAC地址泛洪造成MAC地址表填满。

      简单了解一下端口安全就行了,不说多。

        实验环境如下:

user-bind static ip-address,华为实验,华为网络数据通信,华为,安全,macos

        PC1-1是为实验配置准备替换PC1来确定绑定结果的

        给PC1和PC2配置上ip地址后,两台PC机已经能够正常通信

PC1ping 192.168.1.20

user-bind static ip-address,华为实验,华为网络数据通信,华为,安全,macos

这是交换机未做任何配置的,只要同一网段都PC机都能够通信。

       现在要做的是再交换机ge0/0/1端口中绑定pc1的MAC地址和ip地址,ge0/0/2端口绑定pc2的MAC地址和ip地址。

       实验目的:端口配置绑定,使不属于该端口所绑定的MAC和ip地址不能与其他PC通信。 

交换机配置:

1.首先进入端口中启动安全端口模式,默认是关闭的。

[Huawei]interface GigabitEthernet0/0/1
 [Huawei-GigabitEthernet0/0/1]port-security enable

[Huawei-GigabitEthernet0/0/1]port-security mac-address sticky

[Huawei-GigabitEthernet0/0/1]quit

[Huawei]interface GigabitEthernet0/0/2
 [Huawei-GigabitEthernet0/0/2]port-security enable

[Huawei-GigabitEthernet0/0/2]port-security mac-address sticky

[Huawei-GigabitEthernet0/0/2]quit

2.在全局模式下做端口绑定

[Huawei]user-bind static ip-address 192.168.1.10 mac-address 5489-98E3-765E inte
rface GigabitEthernet 0/0/1

[Huawei]user-bind static ip-address 192.168.1.20 mac-address 5489-9861-65ED inte
rface GigabitEthernet 0/0/2 

(用户绑定静态ip为192.168.1.10,mac地址为5489-98E3-765E的设备绑定于GigabitEthernet 0/0/1中。)

配置完成。

MAC地址

user-bind static ip-address,华为实验,华为网络数据通信,华为,安全,macos

每台设备出厂就有一个MAC地址,这个MAC地址是唯一的。相当于我们的身份证一样。

测试:

 使用PC1 ping PC2 192.168.1.20

user-bind static ip-address,华为实验,华为网络数据通信,华为,安全,macos

是可以通信的

这时就用使用到PC1-1了,将PC1从G0/0/1断开,连接PC1-1到g0/0/1断开中 

user-bind static ip-address,华为实验,华为网络数据通信,华为,安全,macos

使用PC1-1 PING PC2 192.168.1.20

 user-bind static ip-address,华为实验,华为网络数据通信,华为,安全,macos

查看是不能够通信的

PC1-1虽然和PC2为同网段内的ip地址,但是交换机g0/0/1端口上已经配置绑定了pc1的MAC地址和ip地址,当交换机检测到PC1-1的MAC地址和IP地址与原绑定的不同时,交换机就不会更新PC1-1的MAC到交换机MAC表中。PC1-1发出数据包到交换机,交换机也不会进行转发,这样自然PC1-1就不能ping通同一网段内的PC2了。可以将pc1重新连接到交换机G0/0/1端口再pingPC2 192.168.1.20 就看到可以通信了文章来源地址https://www.toymoban.com/news/detail-824123.html

到了这里,关于华为ensp模拟器实验:端口安全绑定MAC地址ip地址的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 利用华为ENSP模拟器分析和配置中小型企业网络的综合实验(上)

    增强分析和配置中小型企业网络的综合能力 本实验模拟了一个企业网络场景,其中R1为公司总部的路由器,交换机S1,S2,S3,S4,服务器,终端等设备组成了公司总部的园区网,R2,R3,R4为公司分部的路由器。 公司总部的园区网划分了不同的VLAN。为了防止二层环路及提高交换

    2024年02月06日
    浏览(56)
  • 华为 eNSP 模拟器安装教程(内含下载地址)

    1.1 软件下载 1.1.1 主程序 eNSP:点击下载 1.1.2 依赖程序 VirtualBox:点击下载 WinPcap:点击下载 Wireshark:点击下载 如果点击链接无法下载,请在csdn-安全中心,直接复制地址,到浏览器直接打开。 1.2 安装环境检查 1.2.1 检查之前是否已经安装过 eNSP 和依赖软件,如果有先请卸载,

    2024年01月16日
    浏览(52)
  • 华为ensp模拟器使用:VRRP经典实例

    实验搭建环境          VRRP,它通过把两台或者两台以上的路由器联合组合成一台虚拟的路由设备,通过一定的机制保证在主机的下一跳设备故障后及时的将业务切换到其他的备份设备使通信得到保证可靠。         搭建环境补充:         R1模拟公网设备,R2为VRRP组主设

    2024年02月07日
    浏览(55)
  • 华为模拟器ensp的路由配置以及连通测试

    目录 进入路由器接口,配置IP: 给路由器接口配置IP地址和子网掩码:  退出接口(quit):  ping 给接口发送测试包,看是否有回应 save保存路由器操作的配置: 整个实验文件进行保存: 配置两个路由器,并测试连通。 选择路由器,建议选择AR2220路由器,因为该路由器接口

    2024年02月04日
    浏览(52)
  • 华为ensp模拟器 配置ACL访问控制列表

    目录 实验环境:  实验步骤: 步骤一: 1、acl类型(这里说明基础acl和高级acl类型的区别): 2、创建acl:  3、在acl中写入规则(基于IP地址来拒绝)  步骤二:调用规则  1、进入数据必经的接口:  2、调用规则: 3、检查是否成功调用规则: 首先配置好三层交换机,在上

    2024年02月07日
    浏览(44)
  • eNSP模拟器下VRRP+MSTP实验配置

    ①: 底层配置: vlan trunk 略 ②:MSTP配置: 所有交换机:                   stp region-configuration                 region-name aa                 revision-level 1                 instance 1 vlan 2 to 3                 instance 2 vlan 4 to 5           

    2024年02月04日
    浏览(47)
  • ensp 的完全体?华为新版网络模拟器 ensp lite 使用体验

    上个版本的ensp 停止维护已经过去三年了,但就在上周,华为又最新发布了其最新版本的网络模拟器,ensp lite  由于此ensp lite 没有公开发布(官网下载需要内部账号)本人没有 在此 转载我找的百度网盘 ensp lite 下载链接  https://pan.baidu.com/s/172pfKKhahdtJ4sxYjnKJZA?pwd=6eba 我下载到的

    2024年02月09日
    浏览(80)
  • 安装华为ensp模拟器(附各软件下载链接)

    @[TOC]安装华为模拟器ensp软件 1.WinPcap_4_1_3 下载链接: https://pan.baidu.com/s/1LCSLjH7w6dLyYW3O9VvcGg?pwd=htx0 2.Wireshark-win64-3.0.0 下载链接: https://pan.baidu.com/s/1n3mtezSG2M-ytGBwWyqjGQ?pwd=zhvm 官网下载链接: https://www.wireshark.org/#download 3.VirtualBox-5.2.26-128414-Win 下载链接: https://pan.baidu.com/s/1QOju_7Reb5bKgE

    2024年02月06日
    浏览(50)
  • 华为ensp模拟器 给路由器配置DHCP

    目录 一、路由器配置IP地址和掩码。 二、给路由器打开DHCP服务:  三、选择接口,使该接口拥有DHCP分配地址的功能。  1、进入接口  2、选择该接口拥有DHCP分配ip的功能  四、配置完路由器后我们让pc机选择dhcp自动获取地址。 1、查看给pc机分配的ip地址 2、尝试是否能ping通

    2024年02月10日
    浏览(50)
  • 项目四 无线网络配置(使用华为模拟器eNSP)

          信科公司的 WLAN 集群管理采用 AC+FitAP 的模式。 在 AC 上面可以对 AP 进行基本的配置管理操作,包括向 Valided AP 表中添加 AP 、配置 AP 的位置信息 。本任务介绍了在 AC 上配置 AP 的具体操作,网络拓扑图如图 4-1 所示。   步骤 1     安装 无线路由器和无线 AP ,连接方式

    2024年02月05日
    浏览(52)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包