1. Trang chủ
  2. » Luận Văn - Báo Cáo

Báo cáo thực hành bài lab 7

48 0 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Tiêu đề Báo Cáo Thực Hành Bài Lab 7
Tác giả Trần Nguyễn Duy Lân
Người hướng dẫn GVHD: Huỳnh Nguyên Chính
Trường học Trường Đại Học Sư Phạm Kĩ Thuật TP.HCM
Chuyên ngành An Toàn Thông Tin
Thể loại báo cáo
Năm xuất bản 2022
Thành phố TP. Hồ Chí Minh
Định dạng
Số trang 48
Dung lượng 9,11 MB

Nội dung

Switchconfig#interface fa0/1Switchconfig-if#switchport mode access Switchconfig-if#switchport port-securitySwitchconfig-if#switchport port-security maximum 1 Switchconfig-if#switchport p

Trang 1

BỘ GIÁO DỤC VÀ ĐÀO TẠO

TRƯỜNG ĐẠI HỌC SƯ PHẠM KĨ THUẬT TP.HCM KHOA ĐÀO TẠO CHẤT LƯỢNG CAO

Trang 2

Câu 1: Port security

Thiết lập sơ đồ mạng:

Đặt địa chỉ IP cho PC3 và PC4 lần lượt là 192.168.2.1 và 192.168.2.2

Trang 3

Cấu hình Switch:

Trang 4

Switch(config)#interface fa0/1

Switch(config-if)#switchport mode access

Switch(config-if)#switchport port-security

Switch(config-if)#switchport port-security maximum 1

Switch(config-if)#switchport port-security mac-address sticky

Tiến hành ping PC3 sang PC4:

Tạo 1 PC5 mới, ngắt kết nối qua Ethernet fa0/1 từ PC3 tới Switch, sau đó kết nối PC5 tớiSwitch bằng cổng Ethernet fa0/1

Trang 5

Đặt IP cho PC5: 192.168.2.3

Trang 6

Lúc này cổng Fa0/1 đã bị shutdown.

Kiểm tra trạng thái Switch port:

Switch#show interface switchport

Có thể thấy cổng Fa0/1 đã down (Operation Mode: down)Trong khi cổng Fa0/2 vẫn chạy:

Trang 8

Cấu hình DHCP Server 2 theo yêu cầu:

Trang 9

Cấu hình Switch sao cho các Client chỉ nhận địa chỉ IP từ DHCP Server 1:Switch(config)#ip dhcp snooping

Switch(config)#ip dhcp snooping vlan 1

Switch(config)#interface fa0/1

Switch(config-if)#ip dhcp snooping trust

Trang 10

Tiến hành test:

Theo mô hình mạng đã thiết lập, PC7 chỉ lấy IP từ Server 1

Thử ngắt kết nối Server 1 với Switch và xin địa chỉ IP từ DHCP trên PC7

Trang 11

Kết quả: Không thể xin địa chỉ IP.Kết nối lại Server1 với Switch và kiểm tra:

Trang 12

Xin địa chỉ IP thành công

Câu 3: Wifi Security

a) Cấu hình wifi cơ bản:

Thiết lập sơ đồ mạng:

Lắp card wifi cho lần lượt 3 laptop:

Trang 14

Cấu

cầu:

Trang 15

Cấu hình AP sao cho chỉ cho phép Client 1 và Client 2 connect to wifi.

Trang 16

Ta tiến hành kiếm địa chỉ MAC của Client 3:

Vào AP, chọn Wireles -> Enable Wireless MC Filter

Nhập địa chỉ MAC của Client3 theo định dạng xx:xx:xx:xx -> SaveLúc này, dùng Client1 và Client2, ta có thể kết nối tới AP

Trang 17

Tuy nhiên Client3 không thể thấy được mạng Lab7:

Trang 18

Kết quả:

Cấu hình WPA2-Personal cho AP:

Sau đó kết nối Client2 với mạng wifi:

Trang 19

Nhập Pre-shared Key: Lab7@spktConnect thành công

Trang 20

Làm tương tự với Client1

Client3 vẫn không thể thấy Wifi

Trang 21

Kết quả:

Ta xin địa chỉ IP từ DHCP của AP:Client1:

Client2:

Trang 22

b) Cấu hình chứng thực người dùng Wifi dùng Radius Server:

Thiết lập sơ đồ mạng:

Cấu hình AP:

Trang 23

Cấu hình Authentication Server, tạo account chứng thực:

Username: lantnd Password: 123

Cấu hình AP đóng vai trò Authenticator (WPA2-Enterprise):

Trang 25

Cấu hình DHCP Server:

Thiết lập IP cho server (IP trùng với Radius server của AP)

Ta tiến hành kết nối Laptop0 tới AP:

Connect thông thường sẽ hiện thông báo

Trang 26

Không thể kết nối như cách thông thường.Tiến hành tạo Profile mới để kết nối

Chuyển sang WPA2 Enterprise -> Next

Trang 28

Login Name: lantndPassword: 123

Chọn next -> Connect to…

Trang 30

Kiểm tra ping tới PC:

Trang 31

Ping thành công

Câu 4: Firewall

Thiết lập sơ đồ mạng:

Trang 32

Cấu hình Server Switch : Đặt hostname:

Thiết lập địa chỉ IP cổng g0/1:

Thiết lập địa chỉ IP port fa0/1:

Trang 33

Thiết lập địa chỉ IP cho cổng g0/1:

Thiết lập địa chỉ IP cho cổng fa0/1:

Trang 34

Thiết lập địa chỉ IP cho cổng fa0/2:

Thiết lập địa chỉ IP cho cổng fa0/2:

IP routing:

Kiểm tra bằng lệnh: sh ip route

Có 4 subnet

Định tuyến CoreSW đến mạng 10.10.50.0:

Trang 35

Kiểm tra lại:

Trang 36

Cấp phát IP động cho server:

Trang 37

Tương tự cho ip 172.16.20.1 và 172.16.30.1Kết quả:

Đặt helper ip address tại C ore S witch:

Trang 38

Lấy được địa chỉ IP từ server.

Thiết lập firewall như mô hình:

Chạy lệnh sh run để kiểm ra 2 cổng inside & outside:

Trang 39

Đặt lại tên cho cổng g1/3: DMZ

Kết quả:

Đặt lại địa chỉ IP cho 3 cổng:

Kiểm tra lại:

Trang 40

Cấu hình cho các router:router0

router1:

Cấu hình cho server:Server1

Trang 41

Server2

Trang 42

Show route của firewall:

Chỉ có 2 subnet

Route ip cho firewall:

Kiểm tra lại:

Route router R1:

Chạy lệnh sh ip route để kiểm tra:

Trang 44

Thất bại do bị chặn bởi firewall

Mở access control list ở firewall:

Trang 46

Giới hạn quyền truy cập của các PC: chỉ cho phép ping và truy cập vào web

Trang 47

Tạo file hello.txt với nội dung để chuyển qua FTP Server nếu kết nối được:

Tiến hành kết nối với FTP Server:

ftp

Trang 48

ftp 10.10.5.254 (IP của FTP Server đã được thiết lập ở các bước trên)

Không thể kết nối vô FTP Server

Lab thành công

Ngày đăng: 08/04/2024, 17:39

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w