Báo cáo thực hành bài lab 7

48 0 0
Báo cáo thực hành bài lab 7

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Switchconfig#interface fa0/1Switchconfig-if#switchport mode access Switchconfig-if#switchport port-securitySwitchconfig-if#switchport port-security maximum 1 Switchconfig-if#switchport p

Trang 1

BỘ GIÁO DỤC VÀ ĐÀO TẠO

TRƯỜNG ĐẠI HỌC SƯ PHẠM KĨ THUẬT TP.HCMKHOA ĐÀO TẠO CHẤT LƯỢNG CAO

Trang 2

Câu 1: Port security

Thiết lập sơ đồ mạng:

Đặt địa chỉ IP cho PC3 và PC4 lần lượt là 192.168.2.1 và 192.168.2.2.

Trang 3

Cấu hình Switch:

Trang 4

Switch(config)#interface fa0/1

Switch(config-if)#switchport mode access Switch(config-if)#switchport port-security

Switch(config-if)#switchport port-security maximum 1 Switch(config-if)#switchport port-security mac-address sticky Tiến hành ping PC3 sang PC4:

Tạo 1 PC5 mới, ngắt kết nối qua Ethernet fa0/1 từ PC3 tới Switch, sau đó kết nối PC5 tới Switch bằng cổng Ethernet fa0/1

Trang 5

Đặt IP cho PC5: 192.168.2.3

Trang 6

Lúc này cổng Fa0/1 đã bị shutdown Kiểm tra trạng thái Switch port:

Switch#show interface switchport

Có thể thấy cổng Fa0/1 đã down (Operation Mode: down) Trong khi cổng Fa0/2 vẫn chạy:

Trang 7

Kiểm tra bằng lệnh:

Switch#show port-security

Có thể thấy vi phạm an toàn (SecurityViolation) đã có 1 trường hợp, và hành động được thực thi là shutdown port.

Trang 8

Cấu hình DHCP Server 2 theo yêu cầu:

Trang 9

Cấu hình Switch sao cho các Client chỉ nhận địa chỉ IP từ DHCP Server 1:

Trang 10

Tiến hành test:

Theo mô hình mạng đã thiết lập, PC7 chỉ lấy IP từ Server 1.

Thử ngắt kết nối Server 1 với Switch và xin địa chỉ IP từ DHCP trên PC7

Trang 11

Kết quả: Không thể xin địa chỉ IP Kết nối lại Server1 với Switch và kiểm tra:

Trang 12

Xin địa chỉ IP thành công

Câu 3: Wifi Securitya) Cấu hình wifi cơ bản:

Thiết lập sơ đồ mạng:

Lắp card wifi cho lần lượt 3 laptop:

Trang 14

Cấu

cầu:

Trang 15

Cấu hình AP sao cho chỉ cho phép Client 1 và Client 2 connect to wifi.

Trang 16

Ta tiến hành kiếm địa chỉ MAC của Client 3:

Vào AP, chọn Wireles -> Enable Wireless MC Filter.

Nhập địa chỉ MAC của Client3 theo định dạng xx:xx:xx:xx -> Save Lúc này, dùng Client1 và Client2, ta có thể kết nối tới AP.

Trang 17

Tuy nhiên Client3 không thể thấy được mạng Lab7:

Trang 18

Kết quả:

Cấu hình WPA2-Personal cho AP:

Sau đó kết nối Client2 với mạng wifi:

Trang 19

Nhập Pre-shared Key: Lab7@spkt Connect thành công

Trang 20

Làm tương tự với Client1

Client3 vẫn không thể thấy Wifi

Trang 21

Kết quả:

Ta xin địa chỉ IP từ DHCP của AP: Client1:

Client2:

Trang 22

b) Cấu hình chứng thực người dùng Wifi dùng Radius Server:

Thiết lập sơ đồ mạng:

Cấu hình AP:

Trang 23

Cấu hình Authentication Server, tạo account chứng thực:

Username: lantnd Password: 123

Cấu hình AP đóng vai trò Authenticator (WPA2-Enterprise):

Trang 25

Cấu hình DHCP Server:

Thiết lập IP cho server (IP trùng với Radius server của AP)

Ta tiến hành kết nối Laptop0 tới AP: Connect thông thường sẽ hiện thông báo

Trang 26

Không thể kết nối như cách thông thường Tiến hành tạo Profile mới để kết nối

Chuyển sang WPA2 Enterprise -> Next

Trang 28

Login Name: lantnd Password: 123

Chọn next -> Connect to…

Trang 30

Kiểm tra ping tới PC:

Trang 31

Ping thành công

Câu 4: Firewall

Thiết lập sơ đồ mạng:

Trang 32

Cấu hình Server Switch : Đặt hostname:

Thiết lập địa chỉ IP cổng g0/1:

Thiết lập địa chỉ IP port fa0/1:

Trang 33

Thiết lập địa chỉ IP cho cổng g0/1:

Thiết lập địa chỉ IP cho cổng fa0/1:

Trang 34

Thiết lập địa chỉ IP cho cổng fa0/2:

Thiết lập địa chỉ IP cho cổng fa0/2:

IP routing:

Kiểm tra bằng lệnh: sh ip route

Có 4 subnet

Định tuyến CoreSW đến mạng 10.10.50.0:

Trang 35

Kiểm tra lại:

Trang 36

Cấp phát IP động cho server:

Trang 38

Lấy được địa chỉ IP từ server Thiết lập firewall như mô hình:

Chạy lệnh sh run để kiểm ra 2 cổng inside & outside:

Trang 39

Đặt lại tên cho cổng g1/3: DMZ

Kết quả:

Đặt lại địa chỉ IP cho 3 cổng:

Kiểm tra lại:

Trang 40

Cấu hình cho các router: router0

Cấu hình cho server: Server1

Trang 41

Server2

Trang 42

Show route của firewall:

Chỉ có 2 subnet Route ip cho firewall:

Kiểm tra lại:

Route router R1:

Chạy lệnh sh ip route để kiểm tra:

Trang 44

Thất bại do bị chặn bởi firewall Mở access control list ở firewall:

Trang 46

Giới hạn quyền truy cập của các PC: chỉ cho phép ping và truy cập vào web

Trang 47

Tạo file hello.txt với nội dung để chuyển qua FTP Server nếu kết nối được:

Tiến hành kết nối với FTP Server: ftp

Trang 48

ftp 10.10.5.254 (IP của FTP Server đã được thiết lập ở các bước trên)

Không thể kết nối vô FTP Server Lab thành công

Ngày đăng: 08/04/2024, 17:39