【实验】【H3CNE邓方鸣】交换机端口安全实验+2024.12.11

实验来源:邓方鸣交换机端口安全实验

软件下载:

华三虚拟实验室: 华三虚拟实验室下载

wireshark:wireshark

SecureCRT v8.7 版本: CRT下载分享与破解

文章目录


dot1x 开启802.1X身份验证
开启802.1X身份验证,需要在系统视图和接口视图中全部开启

service-type lan-access 为用户创建服务类型

802.1X验证的用户类型必须是network,且服务类型为lan-access,否则将无法用于802.1X验证。用于身份验证的用户无需配置身份权限。

port-isolate group 1创建端口隔离group1
端口隔离组用于同vlan内部的端口隔离,属于同一个隔离组的接口无法互相访问,不同隔离组的接口才可以互相访问,所以需要把交换机的三个接口都加入到同一个隔离组

javascript 复制代码
[H3C]dot1x
[H3C]interface g1/0/1
[H3C-GigabitEthernet1/0/1]dot1x
[H3C-GigabitEthernet1/0/1]qu
[H3C]interface g1/0/2
[H3C-GigabitEthernet1/0/2]dot1x
[H3C-GigabitEthernet1/0/2]qu
[H3C]interface g1/0/3
[H3C-GigabitEthernet1/0/3]dot1x
[H3C-GigabitEthernet1/0/3]qu
[H3C]local-user wangdaye class network
New local user added.
[H3C-luser-network-wangdaye]password simple a12345678
[H3C-luser-network-wangdaye]service-type lan-access
[H3C-luser-network-wangdaye]qu
[H3C]port-isolate group 1
[H3C]interface g1/0/1
[H3C-GigabitEthernet1/0/1]port-isolate group 1
[H3C]interface g1/0/2
[H3C-GigabitEthernet1/0/2]port-isolate group 1
[H3C]interface g1/0/3
[H3C-GigabitEthernet1/0/3]port-isolate group 1
相关推荐
小痞同学2 分钟前
【网络安全】二、常用网络安全管理工具
安全·web安全·网络安全
陌sr,14 分钟前
关于TMK的生成及安全注入方式
android·运维·服务器·安全·pos机·edc·刷卡
wanhengidc19 分钟前
云手机 一款多功能利器
运维·服务器·安全·智能手机·生活
小痞同学20 分钟前
【网络安全】一、虚拟局域网设置和应用
网络·安全·web安全·网络安全
lingggggaaaa24 分钟前
C2远控篇&C&C++&SC转换格式&UUID标识&MAC物理&IPv4地址&减少熵值
c语言·c++·学习·安全·web安全·网络安全·免杀对抗
金士镧(厦门)新材料有限公司27 分钟前
稀土化合物:科技与日常生活的“隐形助力”
科技·安全·全文检索·生活·能源
petunsecn27 分钟前
安全审查--跨站请求伪造--双重提交Cookie模式
安全
艾莉丝努力练剑39 分钟前
【Linux基础开发工具 (七)】Git 版本管理全流程与 GDB / CGDB 调试技巧
大数据·linux·运维·服务器·git·安全·elasticsearch
悬镜安全43 分钟前
悬镜安全率先通过国家工信安全中心SBOM标准认证
安全
cike_y44 分钟前
JavaWeb之HttpServletResponse
java·开发语言·安全·java安全