【实验】【H3CNE邓方鸣】交换机端口安全实验+2024.12.11

实验来源:邓方鸣交换机端口安全实验

软件下载:

华三虚拟实验室: 华三虚拟实验室下载

wireshark:wireshark

SecureCRT v8.7 版本: CRT下载分享与破解

文章目录


dot1x 开启802.1X身份验证
开启802.1X身份验证,需要在系统视图和接口视图中全部开启

service-type lan-access 为用户创建服务类型

802.1X验证的用户类型必须是network,且服务类型为lan-access,否则将无法用于802.1X验证。用于身份验证的用户无需配置身份权限。

port-isolate group 1创建端口隔离group1
端口隔离组用于同vlan内部的端口隔离,属于同一个隔离组的接口无法互相访问,不同隔离组的接口才可以互相访问,所以需要把交换机的三个接口都加入到同一个隔离组

javascript 复制代码
[H3C]dot1x
[H3C]interface g1/0/1
[H3C-GigabitEthernet1/0/1]dot1x
[H3C-GigabitEthernet1/0/1]qu
[H3C]interface g1/0/2
[H3C-GigabitEthernet1/0/2]dot1x
[H3C-GigabitEthernet1/0/2]qu
[H3C]interface g1/0/3
[H3C-GigabitEthernet1/0/3]dot1x
[H3C-GigabitEthernet1/0/3]qu
[H3C]local-user wangdaye class network
New local user added.
[H3C-luser-network-wangdaye]password simple a12345678
[H3C-luser-network-wangdaye]service-type lan-access
[H3C-luser-network-wangdaye]qu
[H3C]port-isolate group 1
[H3C]interface g1/0/1
[H3C-GigabitEthernet1/0/1]port-isolate group 1
[H3C]interface g1/0/2
[H3C-GigabitEthernet1/0/2]port-isolate group 1
[H3C]interface g1/0/3
[H3C-GigabitEthernet1/0/3]port-isolate group 1
相关推荐
Fanmeang6 分钟前
华为防火墙基础功能详解:构建网络安全的基石
运维·网络·安全·华为·防火墙·策略·安全域
数字供应链安全产品选型27 分钟前
公示 | 悬镜安全通过首批《信息技术 软件物料清单数据格式规范》行业标准符合性试点验证
安全
AWS官方合作商28 分钟前
AWS Lambda的安全之道:S3静态加密与运行时完整性检查的双重保障
安全·云计算·aws
MarkHD29 分钟前
蓝牙钥匙 第69次 蓝牙钥匙安全与便捷性平衡:从理论到实践的全方位解析
网络·人工智能·安全
还是奇怪1 小时前
隐藏在字符编码中的陷阱:深入剖析宽字节注入
数据库·sql·安全·web安全
花落已飘1 小时前
openEuler安全特性深度评测:构建企业级安全防护体系
安全·ai
pingao1413783 小时前
冰雪环境无忧测:冬季加热激光雪深监测站保障道路安全与气象研究
人工智能·安全
智驱力人工智能10 小时前
基于视觉分析的人脸联动使用手机检测系统 智能安全管理新突破 人脸与手机行为联动检测 多模态融合人脸与手机行为分析模型
算法·安全·目标检测·计算机视觉·智能手机·视觉检测·边缘计算
网安小白的进阶之路13 小时前
A模块 系统与网络安全 第四门课 弹性交换网络-5
网络·安全·web安全
民乐团扒谱机17 小时前
实验室安全教育与管理平台学习记录(七)网络安全
学习·安全·web安全