【实验】【H3CNE邓方鸣】交换机端口安全实验+2024.12.11

实验来源:邓方鸣交换机端口安全实验

软件下载:

华三虚拟实验室: 华三虚拟实验室下载

wireshark:wireshark

SecureCRT v8.7 版本: CRT下载分享与破解

文章目录


dot1x 开启802.1X身份验证
开启802.1X身份验证,需要在系统视图和接口视图中全部开启

service-type lan-access 为用户创建服务类型

802.1X验证的用户类型必须是network,且服务类型为lan-access,否则将无法用于802.1X验证。用于身份验证的用户无需配置身份权限。

port-isolate group 1创建端口隔离group1
端口隔离组用于同vlan内部的端口隔离,属于同一个隔离组的接口无法互相访问,不同隔离组的接口才可以互相访问,所以需要把交换机的三个接口都加入到同一个隔离组

javascript 复制代码
[H3C]dot1x
[H3C]interface g1/0/1
[H3C-GigabitEthernet1/0/1]dot1x
[H3C-GigabitEthernet1/0/1]qu
[H3C]interface g1/0/2
[H3C-GigabitEthernet1/0/2]dot1x
[H3C-GigabitEthernet1/0/2]qu
[H3C]interface g1/0/3
[H3C-GigabitEthernet1/0/3]dot1x
[H3C-GigabitEthernet1/0/3]qu
[H3C]local-user wangdaye class network
New local user added.
[H3C-luser-network-wangdaye]password simple a12345678
[H3C-luser-network-wangdaye]service-type lan-access
[H3C-luser-network-wangdaye]qu
[H3C]port-isolate group 1
[H3C]interface g1/0/1
[H3C-GigabitEthernet1/0/1]port-isolate group 1
[H3C]interface g1/0/2
[H3C-GigabitEthernet1/0/2]port-isolate group 1
[H3C]interface g1/0/3
[H3C-GigabitEthernet1/0/3]port-isolate group 1
相关推荐
亚信安全官方账号1 小时前
AISTrustOne鸿蒙版安全方案 让终端防护“内生”力量觉醒
安全·华为·harmonyos
汽车仪器仪表相关领域1 小时前
南华 NHA-604/605 汽车排放气体测试仪:国六b全适配高精度便携检测设备
大数据·人工智能·功能测试·深度学习·安全·fpga开发·压力测试
xixixi777771 小时前
危机与防御并存:ShadowModel 供应链投毒爆发,PQC 国密融合筑牢 AI 量子安全底座
大数据·人工智能·安全·ai·供应链·后量子密码·模型投毒
wengqidaifeng2 小时前
2. OpenClaw 架构落地指南:部署、渠道集成与安全边界全解
安全·ai·架构·openclaw
网络研究院3 小时前
即将过期的安全启动证书将如何影响 Windows 设备
安全·微软·系统·漏洞·硬件
志栋智能3 小时前
超自动化安全:构建智能安全运营的神经系统
大数据·运维·网络·人工智能·安全·自动化
无风听海3 小时前
Bearer Token 权威指南:从原理到生产级安全实践
前端·javascript·安全
EasyDSS4 小时前
安全可控、全场景适配:私有化音视频系统/视频直播点播EasyDSS一站式云平台重构视频协作新模式
安全·重构·音视频
黎阳之光4 小时前
无感定位·智管全域:黎阳之光人员无感定位管理系统,重新定义安全与效率
人工智能·物联网·算法·安全·数字孪生
牛奶4 小时前
黑客是怎么看到你数据的?
前端·安全·黑客