当前位置: 首页 > news >正文

做投标的在什么网站找信息DW做旅游网站模板

做投标的在什么网站找信息,DW做旅游网站模板,2022年室内设计大赛,wordpress do_action 返回值实验背景 假如你是公司的网络管理员#xff0c;为了提高公司网络安全性#xff0c;你决定在接入交换机部署一些安全技术#xff1a;端口隔、端口安全、DHCP snooping、IPSG。 实验拓扑图 实验的要求#xff1a; 1.在R1、R2连接在GE0/0/1和GE0/0/2接口下#xff0c;均划…实验背景 假如你是公司的网络管理员为了提高公司网络安全性你决定在接入交换机部署一些安全技术端口隔、端口安全、DHCP snooping、IPSG。 实验拓扑图 实验的要求 1.在R1、R2连接在GE0/0/1和GE0/0/2接口下均划分到vlan10 2.S1和S2互联接口配置为trunk模式放通vlan 10 3.S2开启DHCP服务器为R1、R2静态分配固定IP地址 4.在S1进行以太网安全加固配置DHCP snooping 、IPSG、端口安全、端口隔离 5.验证是否连通。 任务详细步骤 一配置DHCP 1在S1上创建vlan 10并在G0/0/1和G0/0/2配置access模式g0/0/3接口trunk模式。 [S1]vlan 10[S1-vlan10]q[S1]int g0/0/1[S1-GigabitEthernet0/0/1]port link-type access[S1-GigabitEthernet0/0/1]port default vlan 10[S1-GigabitEthernet0/0/1]q[S1]int g0/0/2[S1-GigabitEthernet0/0/2]port link-type access[S1-GigabitEthernet0/0/2]port default vlan 10[S1-GigabitEthernet0/0/2]q[S1]int g0/0/3[S1-GigabitEthernet0/0/3]port link-type trunk[S1-GigabitEthernet0/0/3]port trunk allow-pass vlan 10[S1-GigabitEthernet0/0/3]q 2在S2的G0/0/1接口为trunk模式允许VLAN 10通过和创建vlanif作为R1、R2的网关 [S2]vlan 10[S2-vlan10]q[S2]int g0/0/1[S2-GigabitEthernet0/0/1]port link-type trunk[S2-GigabitEthernet0/0/1]port trunk allow-pass vlan 10[S2-GigabitEthernet0/0/1]q[S2]int vlan10[S2-Vlanif10]ip address 172.168.10.254 255.255.255.0[S2-Vlanif10]q 3在S2上开启DHCP服务配置全局地址池为R1、R2分配固定IP地址 [S2]dhcp enable[S2]ip pool vlan10[S2-ip-pool-vlan10]gateway-list 172.168.10.254[S2-ip-pool-vlan10]network 172.168.10.0 mask 255.255.255.0[S2-ip-pool-vlan10]dns-list 172.168.10.254[S2-ip-pool-vlan10]q 4S3的VLANIF 10 接口使能DHCP server  [S2]int vlanif 10[S2-Vlanif10]dhcp select global 5查看R1、R2的接口MAC地址  R1 R2 6为R1、R2分配固定IP地址 [S2]ip pool vlan10[S2-ip-pool-vlan10]static-bind ip-address 172.168.10.1 mac-address 00e0-fcf4-272c[S2-ip-pool-vlan10]static-bind ip-address 172.168.10.2 mac-address 00e0-fcb8-535a7配置R1、R2通过DHCP方式获取IP地址 [R1]dhcp enable[R1]int g0/0/1[R1-GigabitEthernet0/0/1]ip address dhcp-alloc[R1-GigabitEthernet0/0/1]q[R2]dhcp enable[R2]int g0/0/1[R2-GigabitEthernet0/0/1]ip address dhcp-alloc[R2-GigabitEthernet0/0/1]q[R2] 8查看R1、R2地址分配结果 R1、R2已经成功通过DHCP获取分配的固定IP地址了。 二配置DHCP snooping 1S1开启全局DHCP Snooping将连接S2的接口配置为信任接口 [S1]dhcp enable[S1]dhcp snooping enable[S1]int g0/0/3[S1-GigabitEthernet0/0/3]dhcp snooping trusted[S1-GigabitEthernet0/0/3]q 注意需要先开启DHCP功能先。 2使能S1连接R1、R2接口的DHCP snooping功能 [S1]int g0/0/1[S1-GigabitEthernet0/0/1]dhcp sn[S1-GigabitEthernet0/0/1]dhcp snooping enable[S1-GigabitEthernet0/0/1]q[S1]int g0/0/2[S1-GigabitEthernet0/0/2]dhcp snooping enable[S1-GigabitEthernet0/0/2]q 关闭R1、R2的接口等待一段时间之后重新打开重新进行DHCP地址获取这样就可以获得到IP了关闭命令是shutdown注意要先进入接口噢。 3查看S1上形式的DHCP snooping动态用户表项 此时已经形成动态用户表项了。  三配置IPSGIP source guard 1)使能S1 g0/0/1、g0/0/2接口的IPSG功能 [S1]int g0/0/1[S1-GigabitEthernet0/0/1]ip source check user-bind enable[S1-GigabitEthernet0/0/1]ip source check user-bind alarm enable[S1-GigabitEthernet0/0/1]ip source check user-bind alarm threshold 3[S1-GigabitEthernet0/0/1]q[S1]int g0/0/2[S1-GigabitEthernet0/0/2]ip source check user-bind enable[S1-GigabitEthernet0/0/2]ip source check user-bind alarm enable[S1-GigabitEthernet0/0/2]ip source check user-bind alarm threshold 3[S1-GigabitEthernet0/0/2]q 开启IP报告检测告警功能丢弃的IP报文阈值为3。 (2)在R1和R2上测试于网关的连通性 此时R1和R2能够正常与网关进行通信了。  3为了验证是否真的成功可以修改R1接口的IP地址。这样无法通过IPSG检查。 [R1]int g0/0/1[R1-GigabitEthernet0/0/1]ip address 172.168.10.11 24[R1-GigabitEthernet0/0/1]q 4用R1再次测试于网关的连通性 从这里看出R1已经无法于网关进行通信了. 这时要手动创建静态绑定表项才能继续访问了命令如下 [S1]user-bind static ip-address 172.168.10.11 mac-address 00e0-fcf4-272c int g0/0/1 vlan 10 5查看IPSG静态绑定表项 6再次检查R1与网关的连通性 由于存在IPSG静态绑定表项此时R1可以正常与网关进行通信了。  四 配置端口安全 1在S1连接R2的端口开启端口安全 [S1]int g0/0/2[S1-GigabitEthernet0/0/2]port-security enable[S1-GigabitEthernet0/0/2]port-security max-mac-num 1[S1-GigabitEthernet0/0/2]port-security mac-address sticky[S1-GigabitEthernet0/0/2]port-security protect-action restrict[S1-GigabitEthernet0/0/2]q 测试R2与网关通信触发Sticky类型的MAC地址表项生成 2查看S1上生成的sticky类型的MAC地址表项 五配置端口隔离组 (1)为限制终端之间的访问在S1上开启端口分离限制R1和R2直接按的互访。 限制之前测试一下R1、R2的连通性 (2)S1上开启端口隔离隔离模式为L2 [S1]port-isolate mode l2[S1]int g0/0/1[S1-GigabitEthernet0/0/1]port-isolate enable group 1[S1-GigabitEthernet0/0/1]q[S1]int g0/0/2[S1-GigabitEthernet0/0/2]port-isolate enable group 1[S1-GigabitEthernet0/0/2]q (3)再次测试R1、R2之间的连通性 此时R1和R2之间无法进行通信的。 (4)在S2的vlanif 10 下开启vlan内的ARP代理 [S2]int vlanif10[S2-Vlanif10]arp-proxy inner-sub-vlan-proxy enable[S2-Vlanif10]q 5清空R1、R2的ARP表项 这时R1、R2重新进行ARP学习由于网关开启了ARP代理R1、R2之间将能够通过网关进行通信  (6)再次测试R1、R2之间的连通性 从这看出R1、R2之间通信恢复正常了。  查看R1 的ARP表项 此时可以观察到ARP表项中172.168.10.2与172.168.10.254的MAC地址一致了。
http://www.hkea.cn/news/14515709/

相关文章:

  • 上海市城乡建设网站外贸生意怎么入手
  • 网站的分页效果怎么做网络工程设计报告
  • 做国际网站每年要多少钱建筑证书兼职网站
  • 深圳龙岗建网站雨伞设计公司logo
  • w3c网站代码标准规范余姚做网站的公司
  • 北京设计网站的公司台州建设局网站企业黑名单
  • 药品在哪些网站做推广外卖网站建设的策划
  • 优秀网站建设报价可信网站认证申请
  • 淘宝联盟推广网站怎么做西安装修一平米大概多少钱
  • 太仓网站开发wordpress 字数
  • 怎么做国外的网站建设网站最强
  • 绍兴网站推广佛山网页网站设计多少钱
  • 永济微网站建设费用网页制作 视频教程
  • 广元专业高端网站建设自己怎么做网站卖车
  • 四川省城乡住房建设部网站网站建设维护工作经验
  • 网站开发的基本流程和步骤大连网站制作431
  • 东莞附近公司做网站建设多少钱网站html有趣代码
  • 网站开发只要网页版微信登录入口手机
  • 泰安住房和城乡建设厅网站家具网站设计方案
  • 十堰建设局网站WordPress数据API
  • 公司网站建设申请书单页网站规划设计书
  • 申请域名网站价格电子科技公司网站建设方案
  • 建设银行网上流览网站手机端网站建设公司
  • 可以做旅游攻略的网站it行业干什么
  • 用asp做网站流程品牌网站建设渠道
  • 网站是什么东西wordpress国内现状
  • 做网站常用图标wordpress 文章投票插件
  • 营销型网站建设实训总结手机网站免费建设
  • 网站设计计费工厂生产管理系统
  • 建设飞鹰摩托车官方网站网站开发是什么经营范围