部门间网络的安全隔离.ppt
《部门间网络的安全隔离.ppt》由会员分享,可在线阅读,更多相关《部门间网络的安全隔离.ppt(54页珍藏版)》请在三一办公上搜索。
1、,计算机网络技术,学习情境二:构建中型网络,项目四:部门间网络的安全隔离,相关知识,交换机基本配置与管理,硬件系统,CPU 交换机背板的ASIC芯片 RAM、ROM FLASH 非易失性RAM,交换机的组成,交换机基本配置与管理,交换机的IOS,交换机的IOS启动包括:Flash存储器、TFTP服务器、ROM(不完整的IOS软件)。,交换机基本配置与管理,交换机的启动,(1)确认交换机启动时对所有硬件进行了检测;(2)发现并装载交换机的操作系统Cisco IOS软件;(3)发现配置文件并应用各条配置语句,包括协议功能和接口地址。,交换机基本配置与管理,配置模式,通过Console口对交换机进行
2、配置和管理,通过Telnet 对交换机进行远程管理,通过Web对交换机进行远程管理,通过Ethernet上的SNMP网管工作站对交换机进行管理,可网管交换机工作模式,用户模式,特权模式,配置模式,交换机基本配置与管理,交换机基本配置与管理,当PC计算机和交换机建立连接,配置好仿真终端时,首先处于用户模式(User EXEC模式)。在用户模式下,可以使用少量用户模式命令,命令的功能也受到一定限制。用户模式命令的操作结果不会被保存。用户模式状态:Switch,用户模式,交换机基本配置与管理,要想在可网管交换机上使用更多的命令,必须进入特权模式(Privileged EXEC模式)。通常由用户模式进
3、入特权模式时,必须输入进入特权模式的命令:enable。在特权模式下,用户可以使用所有的特权命令,可以使用命令的数目也增加了很多。特权模式状态:Switch,特权模式,交换机基本配置与管理,通过configure terminal命令,可以由特权模式进入配置模式。在配置模式下,可以使用更多的命令来修改交换机的系统参数。使用配置模式(全局配置模式,接口配置模式、VLAN配置模式、线程工作模式)的命令会对当前的配置产生影响。如果用户保存了配置信息,这些命令将被保存下来,并在系统重新启动时再次执行。要进入各种配置模式,首先必须进入全局配置模式。从全局配置模式出发,可以进入接口配置模式等各种配置子模式
4、。,配置模式,交换机基本配置与管理,Exit 或Ctrl-Z,Exit 或Ctrl-Z,Configure terminal,各种特定配置模式,switch,switch#,switch(config)#,用户EXEC模式,特权EXEC模式,全局配置模式,Enable,项目实施,任务1:交换机的基本配置与管理,工作任务,某人受聘于一家公司网络中心做网络管理员,随着网络应用的逐步深入,公司陆续添置计算机和可管理的网络设备,现需要对新进的交换机进行配置和管理。,任务1:交换机的基本配置与管理,任务1:交换机的基本配置与管理,任务目标,能够通过控制台端口对交换机进行初始配置;能够配置交换机的各种口令
5、;能够对交换机进行基本配置;能够利用show 命令查看交换机的各种状态。,任务1:交换机的基本配置与管理,Cisco2900交换机(1台);PC计算机1台;双绞线(若干根);反转电缆一根。,设备清单,网络拓扑,任务1:交换机的基本配置与管理,任务1:交换机的基本配置与管理,实施过程,步骤1:交换机启动;步骤2:用户模式、特权模式、全局配置模式的转换;步骤3:使用交换机的CLI;步骤4:配置交换机的主机名;,实施过程,步骤5:配置交换机的口令;步骤6:查看交换机信息;步骤7:配置2层交换机端口;步骤8:通过Telnet连接交换机;步骤9:测试。,任务1:交换机的基本配置与管理,单交换机上划分VL
6、AN,虚拟局域网,单交换机上划分VLAN,A3,交换式集线器,交换式集线器,A4,B1,交换式集线器,VLAN3,C3,B3,VLAN1,VLAN2,C1,A2,A1,C2,B2,交换式集线器,三个虚拟局域网 VLAN1,VLAN2和 VLAN3 的构成,当 B1 向 VLAN2 工作组内成员发送数据时,工作站 B2 和 B3 将会收到广播的信息。,B1 发送数据时,工作站 A1,A2 和 C1都不会收到 B1 发出的广播信息。,虚拟局域网限制了接收广播信息的工作站数,使得网络不会因传播过多广播信息(即“广播风暴”)而引起性能恶化。,交换式集线器,A3,单交换机上划分VLAN,VLAN的优点,
7、有利于优化网络性能,提高了网络的安全性,便于对网络进行管理和控制,提供了基于第二层的通信优先级服务,单交换机上划分VLAN,组网方法,静态VLAN,动态VLAN,基于MAC地址的VLAN,基于路由的VLAN,用IP广播组定义虚拟局域网,VLAN的组网方式,单交换机上划分VLAN,静态VLAN配置,在建立VLAN之前,必须考虑是否使用VLAN干线协议(VLAN trunk protocol,VTP)来为你的网络进行全局VLAN的配置。大多数Catalyst桌面交换机支持最多64个激活的VLAN。Catalyst2950系列交换机在标准镜像上可以支持最多250个VLAN,并且最大可支持的VLAN号
8、为4096。Catalyst交换机的默认配置是为每一个VLAN运行一个单独的生成树实例。,单交换机上划分VLAN,静态VLAN配置,在全局配置模式下使用VLAN命令:Switch(config)#vlan vlan-id,其中:Vlan是-id配置要被添加的VLAN的ID,如果要安装增强的软件版本,范围为14096,如果安装的是标准的软件版本,范围为11005。每一个VLAN都有一个唯一的4位的ID(范围:00011005)。Switch(config-vlan)#name vlan-name,单交换机上划分VLAN,定义一个VLAN的名字,可以使用132个ASCII字符,但是必须保证这个名称
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 部门 网络 安全 隔离

链接地址:https://www.31ppt.com/p-2266998.html