当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 有多人询问如何配置3550作DHCP服务器,因为当时在配置355
 

 

    摘要:交换机工作在osi 模型的第二层(数据链路层)作用:可以将原有的网络划分成多个段,能够扩展网络的传输距离并支持更多的网络节点。划分网络段有效隔离广播,减少冲突。交换机的每个端口是独立的冲突域中,所有的端口都是在同一个广播域中交换机的功能地址学习:最开始交换机的mac表是空的,它是通过学习源地址来得到每个连接端口连接的设备的mac地 址。当它收到一个帧时,它学习到这个帧的源mac 地址,并保存到ma......
 ·配置cisco pix防火墙    »显示摘要«
    摘要:在众多的企业级主流防火墙中,cisco pix防火墙是所有同类产品性能最好的一种。cisco pix系列防火墙目前有5种型号pix506,515,520,525,535。其中pix535是pix 500系列中最新,功能也是最强大的一款。它可以提供运营商级别的处理能力,适用于大型的isp等服务提供商。但是pix特有的os操作系统,使得大多数管理是通过命令行来实现的,不象其他同类的防火墙通过web管理......


C3550配置作为DHCP服务器工程实例

有多人询问如何配置3550作dhcp服务器,因为当时在配置3550作为dhcp中继代理时顺便测试了一把将3550配置为dhcp服务器并获通过,因此这里将配置过程写出来,供大家参考.

一台3550emi交换机,划分三个vlan,vlan2 为服务器所在网络,命名为server,ip地址段为192.168.2.0,子网掩码:255.255.255.0,网关:192.168.2.1,域服务器为windows 2000 advance server,同时兼作dns服务器,ip地址为192.168.2.10,vlan3为客户机1所在网络,ip地址段为192.168.3.0,子网掩码:255.255.255.0,网关:192.168.3.1命名为work01,vlan4为客户机2所在网络,命名为work02,ip地址段为 192.168.4.0,子网掩码:255.255.255.0,网关:192.168.4.1, 【程序编程相关:Ios安全模板

网络环境: 【推荐阅读:加装防火墙前后的路由器配置

 dhcp服务器实现功能: 【扩展信息:Cisco交换机实现端口安全的方法及事项

3550作dhcp服务器,端口1-8划到vlan 2,端口9-16划分到vlan 3,端口17-24划分到vlan 4.

各vlan保留2-10的ip地址不分配置,例如:192.168.2.0的网段,保留192.168.2.2至192.168.2.10的ip地址段不分配.

安全要求:

vlan 3与vlan 4 不允许互相访问,但都可以访问服务器所在的vlan 2,默认访问控制列表的规则是拒绝所有包.

配置命令及步骤如下:

第一步:创建vlan:    switch>en

switch#vlan database

switch(vlan)>vlan 2 name server

switch(vlan)>vlan 3 name work01

switch(vlan)>vlan 4 name work02

     第二步:设置vlan ip地址:     switch#config t

switch(config)>int vlan 2

switch(config-vlan)ip address 192.168.2.1 255.255.255.0

switch(config-vlan)no shut

switch(config-vlan)>int vlan 3

switch(config-vlan)ip address 192.168.3
...   下一页
    摘要:1 对“ip地址盗用”的解决方案绝大多数都是采取mac与ip地址绑定策略,这种做法是十分危险的,本文将就这个问题进行探讨。在这里需要声明的是,本文是处于对对mac与ip地址绑定策略安全的忧虑,不带有任何黑客性质。 1.1 为什么要绑定mac与ip 地址 影响网络安全的因素很多,ip地址盗用或地址欺骗就是其中一个常见且危害极大的因素。现实中,许多网络应用是基于ip的,比如流量统计、账号控制等都将ip......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE