首页 > 其他分享 >H3C 交换机端口安全实验

H3C 交换机端口安全实验

时间:2024-02-05 17:01:46浏览次数:27  
标签:H3C 端口 GigabitEthernet1 dot1x PC 交换机 interface port

H3C 交换机端口安全实验

实验拓扑

image

实验需求

  1. 按照图示配置IP地址
  2. 在SW1所有连接PC的接口上配置开启802.1X验证,使接入的终端需要进行身份验证
  3. 创建一个用户身份验证的用户。用户名为wangdaye​,密码为123456
  4. 创建一个端口隔离组,实现三台PC无法互相访问

实验步骤

PC配置IP(略)

配置本地用户

#
local-user wangdaye class network
 password simple 123456
 service-type lan-access

配置802.1X认证

H3C 默认是基于mac地址认证

#
 dot1x
#
interface GigabitEthernet1/0/1
 dot1x
 dot1x port-method portbased
#
interface GigabitEthernet1/0/2
 dot1x
 dot1x port-method portbased
#
interface GigabitEthernet1/0/3
 dot1x
 dot1x port-method portbased
#
interface GigabitEthernet1/0/4
 dot1x
 dot1x port-method portbased

创建一个端口隔离组,实现PC间无法互相访问

端口隔离组用于同vlan内部的端口隔离,属于同一个隔离组的接口无法互相访问,不同隔离组的接口才可以互相访问,所以需要把SW1的三个接口都加入到同一个隔离组

创建隔离组

#
 port-isolate group 1

将端口加入隔离组

#
interface GigabitEthernet1/0/1
 port-isolate enable group 1
#
interface GigabitEthernet1/0/2
 port-isolate enable group 1
#
interface GigabitEthernet1/0/3
 port-isolate enable group 1
#
interface GigabitEthernet1/0/4
 port-isolate enable group 1
#

实验验证

物理PC安装iNode(略)

iNode下载链接(需自己定制)

H3C iNode PC(PC客户端)-新华三集团-H3C

使用iNode进行802.1X认证

image

image

image

image

由于802.1X和端口隔离的验证无法在模拟器环境中实现,所以这里不做连通性测试效果

实验附件

H3C 交换机端口安全实验.zip

标签:H3C,端口,GigabitEthernet1,dot1x,PC,交换机,interface,port
From: https://www.cnblogs.com/caomojian/p/18008447/h3c-switch-port-safety-experiment-z23omg9

相关文章

  • H3C 链路聚合实验
    H3C链路聚合实验实验拓扑​​实验需求按照图示配置PC1和PC2的IP地址在SW1和SW2的两条直连链路上配置链路聚合,实现链路冗余,并可以增加传输带宽SW1和SW2之间的直连链路要配置为Trunk类型,允许所有vlan通过中断SW1和SW2之间的一条直连链路,测试PC1和PC2是否仍然能够继续访问......
  • H3C 设备配置文件备份还原实验
    H3C设备配置文件备份还原实验H3C模拟器搭建实验,仅为参考(2024年1月14日)实验拓扑实验需求1、按照图示连接到真机,并配置IP地址(真机IP地址配置到VirtualBoxHost-OnlyEthernetAdapter网卡)2、R1保存当前配置3、在R1上开启FTP服务4、使用真机访问FTP服务,把R1的配置文件拷......
  • H3C vlan基础配置实验
    H3Cvlan基础配置实验实验拓扑实验需求1、按图示为PC配置IP地址2、SW1和SW2上分别创建vlan10和vlan20,要求PC1和PC3属于vlan10,PC2和PC4属于vlan203、SW1和SW2相连的接口配置为trunk类型,允许vlan10和vlan20通过4、测试效果,同一vlan的PC可以互通,不同vlan的PC无法互通实验步......
  • H3C 单臂路由实验
    H3C单臂路由实验实验拓扑​​实验需求按照图示为PC1和PC2配置IP地址和网关PC1属于Vlan10,PC2属于Vlan20,配置单臂路由实现Vlan10和Vlan20三层互通PC1和PC2可以互通实验步骤PC配置IP地址(略)配置单臂路由实现Vlan10和Vlan20三层互通用单臂路由实现V......
  • H3C 三层交换实验
    H3C三层交换实验实验拓扑​​实验需求按照图示为PC1和PC2配置IP地址和网关PC1属于Vlan10,PC2属于Vlan20,在三层交换机上配置Vlanif三层接口实现Vlan10和Vlan20三层互通PC1和PC2可以互通实验步骤PC配置IP地址(略)SW1配置创建VLAN10和VLAN20#vlan10......
  • Eralng 学习笔记第六天, Fun,进程,电子邮件,数据库,端口
    ErlangFun  示例:-module(helloworld). -export([start/0]). start() ->    A = fun(X) ->       io:fwrite("~p~n",[X])       end,    A(5).输出5----------------------------------------------------module(helloworld). -export(......
  • H3C ACL配置实验
    H3CACL配置实验实验拓扑​​实验需求按照图示配置IP地址全网路由互通在SERVER1上配置开启TELNET和FTP服务配置ACL实现如下效果​192.168.1.0/24​网段不允许访问192.168.2.0/24​网段,要求使用基本ACL实现PC1可以访问SERVER1的TELNET服务,但......
  • H3C PPP认证基本配置实验
    H3CPPP认证基本配置实验实验拓扑​​实验需求R1和R2使用PPP链路直连,R2和R3把2条PPP链路捆绑为PPPMP直连按照图示配置IP地址R2对R1的PPP进行单向chap验证R2和R3的PPP进行双向chap验证实验步骤R2和R3把2条PPP链路捆绑为PPPMP......
  • centos系统安装mysql并开放端口外部使用
    查看安装包:https://dev.mysql.com/downloads/repo/yum/下载MySQL源:wgethttp://dev.mysql.com/get/mysql57-community-release-el7-11.noarch.rpm安装MySql源yum-yinstallmysql57-community-release-el7-11.noarch.rpm查看一下安装效果yumrepolistenabled|grepmysq......
  • h3c交换机配置登录口令强度要求、更换要求
    H3C交换机的具体命令可能会根据不同的设备型号和软件版本有所不同。以下是一些通用的命令示例,你可以根据你的具体情况进行调整:1.登录口令强度要求:设置最小密码长度:[Switch]aaa[Switch-aaa]local-useruser1password-min-length8设置密码复杂性:[Switch]aaa[Switch-aaa]loc......