以下为《交换机命令基础及加固实验-实验2》的无排版文字预览,完整格式请下载
下载前请仔细阅读文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。
交换机命令基础及加固实验
前期准备
安装华为eNSP软件包
实验名称
交换机命令基础及加固
实验内容
学习使用基础交换机命令。
分析交换机安全弱点,通过策略设置加固交换机。
实验目的
学习华为交换机常用基础命令。
掌握通过命令查看、分析交换机中的规则策略。
通过一定的策略设置实现交换机的安全加固。
实验过程
1.基本配置命令(如果报错出现在quit后面可以适当选择输入system-viem模式进行配置)
system-view ? ? ? ?进入系统视图模式(即特权模式)
[Switch A]sysname Switch A ?交换机命名为Switch A
[Switch A]vlan 2 ? ? ? ? ? ? 创建vlan 2
[Switch A]undo vlan 2? 删除vlan 2
[Switch A-Vlan2]description Market 描述vlan 2
[Switch A]interface ethernet 0/1 ?进入交换机端口1,这里根据自身交换机端口输入ethernet 0/1 ,通过dis current-configuration 查看
[Switch A-Ethernet0/0/1]port link-type access
[Switch A-Ethernet0/0/1]port default vlan 2
[Switch A-vlan2]dis current-configuration 查看当前配置状态
[Switch A]interface Vlanif 2
[Switch A-Vlanif2]ip address 192.168.67.41 255.255.0.0 配置vlan2的ip地址为192.168.67.41 掩码255.255.0.0
[Switch A-Vlanif2]quit ? ? ? ? 退出vlan2
[Switch A]interface ethernet 0/5 ?进入交换机端口5
[Switch A-Ethernet0/5]port link-type access 当前端口设置access
[Switch A-Ethernet0/5]port default vlan 10 ?当前端口配置成vlan 10
[Switch A-Ethernet0/5]quit ? ?退出端口5
2.access、trunk、PVID配置
system-view ? ? 进入系统视图模式(即特权模式)
[Switch A]lvlan 3 ? ? 创建vlan 3
[Switch A-vlan3]port ethernet 0/2 将端口2加入vlan 3
[Switch A-Vlan3]quit ? ? ? ? 退出vlan2
[Switch A]interface ethernet0/2 ?进入交换机端口2
[Switch A-Ethernet0/2]port access vlan 3 ?设置vlan 3类型为access
[Switch A-Ethernet0/2]port link-type trunk 设置端口模式为trunk
[Switch A-Ethernet0/2]port trunk allow-pass vlan all设置端口允许所有vlan通过
[Switch A-Ethernet0/2]port trunk pvid vlan 99在端口trunk模式下设置允许单一的vlan通过
[Switch A-Ethern 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 le口登录时需输入用户名:admin?和认证***。因为我们把console的认证模式设置为使用aaa用户的认证方式,故认证过程中的一切要素均来自于aaa用户中的各个属性值,故其认证***;set authentication password simple?123456”中的密码无关了。
当然,在实际生产过程中我们在设置密码时一般都不会设置存储明文密码字符串,而是会选择对密码串进行加密:"set authentication password cipher 123456”,这样的话当我们在display?时看到的就是加密之后的密码串了。
————————————————
[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]请点击下方选择您需要的文档下载。
以上为《交换机命令基础及加固实验-实验2》的无排版文字预览,完整格式请下载
下载前请仔细阅读上面文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。