【实验】【H3CNE邓方鸣】交换机端口安全实验+2024.12.11

实验来源:邓方鸣交换机端口安全实验

软件下载:

华三虚拟实验室: 华三虚拟实验室下载

wireshark:wireshark

SecureCRT v8.7 版本: CRT下载分享与破解

文章目录


dot1x 开启802.1X身份验证
开启802.1X身份验证,需要在系统视图和接口视图中全部开启

service-type lan-access 为用户创建服务类型

802.1X验证的用户类型必须是network,且服务类型为lan-access,否则将无法用于802.1X验证。用于身份验证的用户无需配置身份权限。

port-isolate group 1创建端口隔离group1
端口隔离组用于同vlan内部的端口隔离,属于同一个隔离组的接口无法互相访问,不同隔离组的接口才可以互相访问,所以需要把交换机的三个接口都加入到同一个隔离组

javascript 复制代码
[H3C]dot1x
[H3C]interface g1/0/1
[H3C-GigabitEthernet1/0/1]dot1x
[H3C-GigabitEthernet1/0/1]qu
[H3C]interface g1/0/2
[H3C-GigabitEthernet1/0/2]dot1x
[H3C-GigabitEthernet1/0/2]qu
[H3C]interface g1/0/3
[H3C-GigabitEthernet1/0/3]dot1x
[H3C-GigabitEthernet1/0/3]qu
[H3C]local-user wangdaye class network
New local user added.
[H3C-luser-network-wangdaye]password simple a12345678
[H3C-luser-network-wangdaye]service-type lan-access
[H3C-luser-network-wangdaye]qu
[H3C]port-isolate group 1
[H3C]interface g1/0/1
[H3C-GigabitEthernet1/0/1]port-isolate group 1
[H3C]interface g1/0/2
[H3C-GigabitEthernet1/0/2]port-isolate group 1
[H3C]interface g1/0/3
[H3C-GigabitEthernet1/0/3]port-isolate group 1
相关推荐
数说星榆1812 小时前
模型安全防御:对抗攻击与数据投毒的防护
安全
188号安全攻城狮2 小时前
【PWN】HappyNewYearCTF_9_ret2syscall
linux·汇编·安全·网络安全·系统安全
知识即是力量ol2 小时前
深度解析:基于 JWT + Redis 白名单的双令牌高安全认证架构
redis·安全·架构
HaiLang_IT2 小时前
网络安全与执法专业【精选选题表】优质选题参考
安全·web安全·php
青岑CTF3 小时前
moectf2023-了解你的座驾-胎教版wp
安全·web安全·网络安全
RisunJan3 小时前
Linux命令-logout(安全结束当前登录会话)
linux·运维·安全
程途拾光1583 小时前
一键生成幼儿园安全疏散平面图设计美观合规又省心
论文阅读·安全·平面·毕业设计·流程图·课程设计·论文笔记
lcj09246664 小时前
信创涉密载体管控系统:硬件架构与软件功能全解析(聚焦资产安全)
安全·硬件架构
瘾大侠4 小时前
HTB赛季10 - Facts
网络·安全·web安全·网络安全
one____dream4 小时前
Reverse-elrond32
安全·网络安全·ctf