Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Программа Сетевой академии Cisco CCNA 3 и 4 (Вс....docx
Скачиваний:
282
Добавлен:
21.07.2019
Размер:
32.57 Mб
Скачать

Конфигурирование статических мас-адресов

Возможна ситуация, в которой целесообразно постоянно связать некоторый МАС- адрес с конкретным интерфейсом коммутатора. В этом случае автоматического удаления МАС-адреса после истечения обычного срока сохранения адреса не произойдет.

Постоянный адрес может быть связан с интерфейсом в случае необходимости подсоединить сервер или рабочую станцию пользователя к данному порту при условии что МАС-адрес известен. При этом также может быть повышен уровень безопасности.

Для установки позиции статического МАС-адреса на интерфейсе коммутатора используется приведенный ниже синтаксис команды в режиме глобального конфигурирования.

Switch(config)#mac-address-table static mac-address-of-host Switch(config)#interface FastEthernet ethernet-number vlan vlan-name

Для удаления позиции адреса из таблицы используется форма этой команды с ключевым словом по.

Вывод по команде mac-address-table приведен в примере 7.14.

Лабораторная работа: конфигурирование статического МАС-адреса

В этой лабораторной работе требуется выполнить операции по установке и удалению статических МАС-адресов на портах коммутатора.

Меры безопасности для портов коммутаторов

Обеспечение безопасности в объединенной сети является важной задачей сетевого администратора. Порты коммутатора, относящиеся к уровню доступа, в силу структурной схемы прокладки кабелей доступны в стенных разъемах офисов и других помещений и к любой из них можно подключиться с помощью персонального или переносного компьютера. Они, соответственно, являются потенциальными точками входа в сеть для несанкционированных пользователей. Коммутаторы обладают функцией, называемой обеспечением безопасности портов. В частности, администратор может ограничить количество адресов, которые можно узнать на конкретном интерфейсе. В конфигурации могут быть заданы определенные действия коммутатора в том случае, если это количество превышено, как показано на рис. 7.15. Эти безопасные MAC адреса могут быть установлены статическим образом. Однако обеспечение безопасности МАС-адресов статическим способом может оказаться достаточно сложной задаче, при решении которой велика вероятность ошибок.

Альтернативным подходом является реализация мер безопасности для порта на интерфейсе коммутатора. Первым адресом, который динамически узнает коммутатор, становится безопасный адрес. Для изменения типа безопасности на интерфейсе используется форма этой команды с ключевым словом по. Для тестирования статуса безопасности на порте используется 4команда show port security.

Лабораторная работа: конфигурирование безопасности на порте

В этой лабораторной работе требуется сконфигурировать меры безопасности на отдельных портах Fast Ethernet коммутатора Catalyst и протестировать управление ими.

Добавление, перемещение и изменение подключения устройств к коммутатору

При установке в сети нового коммутатора ему требуется задать имя, IP-адрес в сети управления VLAN, стандартный шлюз и пароли каналов. Для этого необходимо выполнить описанные ниже действия.

■ Присвоить коммутатору имя.

■ Выбрать и сконфигурировать IP-адрес для целей управления коммутатором.

■ Задать стандартный шлюз.

■ Сконфигурировать административный доступ к консольному, вспомогательному интерфейсам, а также к интерфейсу виртуального терминала.

■ Сконфигурировать на устройстве меры безопасности.

■ При необходимости сконфигурировать порты доступа коммутатора.

Если подключение рабочей станции изменяется с одного порта на другой, то следует удалить элементы конфигурации которые могут вызвать неожиданное поведение коммутатора. После этого могут быть добавлены новые элементы конфигурации. При добавлении, изменении или перемещении рабочих станций необходимо выполнить описанные ниже действия.

■ Добавление МАС-адреса:

- Сконфигурировать на порте меры безопасности;

- Задать ввести в таблицу МАС-адрес;

■ При изменении МАС-адреса:

- Удалить ограничения на МАС-адрес;

■ При перемещении рабочей станции:

- Задать адрес новому порту;

- Сконфигурировать меры безопасности на новом коммутаторе;

- Ввести МАС-адрес порта, который выделен для нового пользователя;

- Удалить прежнюю конфигурацию порта.

Лабораторная работа: добавление, изменение МАС-адреса и перемещение устройств

В этой лабораторной работе необходимо переместить персональный компьютер с одного порта коммутатора на другой и добавить новый PC в конфигурацию коммутатора.