.
This commit is contained in:
		| @@ -1,3 +1,6 @@ | |||||||
|  | R1(config)#int loopback 1 | ||||||
|  | R1(config-if)#ip add 1.1.1.1 255.255.255.0 | ||||||
|  |  | ||||||
| R1(config)#ip http server  | R1(config)#ip http server  | ||||||
|  |  | ||||||
| R1(config)#crypto pki server R1CA | R1(config)#crypto pki server R1CA | ||||||
| @@ -5,7 +8,7 @@ R1(cs-server)#issuer-name cn="R1CA" | |||||||
| R1(cs-server)#grant auto | R1(cs-server)#grant auto | ||||||
| R1(cs-server)#no shutdown | R1(cs-server)#no shutdown | ||||||
|  |  | ||||||
| R1(config)#ip domain name NWL.LAB | R1(config)#ip domain name CONTOSO.COM | ||||||
| R1(config)#crypto pki trustpoint R1CLIENT | R1(config)#crypto pki trustpoint R1CLIENT | ||||||
| R1(ca-trustpoint)#enrollment url http://192.168.1.1 | R1(ca-trustpoint)#enrollment url http://192.168.1.1 | ||||||
| R1(ca-trustpoint)#subject-name cn=R1CLIENT.CONTOSO.COM | R1(ca-trustpoint)#subject-name cn=R1CLIENT.CONTOSO.COM | ||||||
|   | |||||||
| @@ -49,7 +49,9 @@ Interface  Filter-type  Filter-mode  IP-address       Mac-address        Vlan | |||||||
| Gi0/2      ip           active       192.168.1.1                         1      disabled | Gi0/2      ip           active       192.168.1.1                         1      disabled | ||||||
|  |  | ||||||
|  |  | ||||||
| SW1 zezwala teraz tylko na źródłowy adres IP 192.168.1.1 (bo taki PC dostanie pierwszy z brzegu) na interfejsie GigabitEthernet 0/2. Pole adresu MAC jest puste, także w tej chwili przełącznik sprawdza tylko źródłowy adres IP. Można jednak również sprawdzać źródłowy adres MAC. | SW1 zezwala teraz tylko na źródłowy adres IP 192.168.1.1 (bo taki PC dostanie pierwszy z brzegu) na  | ||||||
|  | interfejsie GigabitEthernet 0/2. Pole adresu MAC jest puste, także w tej chwili przełącznik sprawdza  | ||||||
|  | tylko źródłowy adres IP. Można jednak również sprawdzać źródłowy adres MAC. | ||||||
| Do tego celu trzeba wykorzystać jeszcze mechanizm port-security: | Do tego celu trzeba wykorzystać jeszcze mechanizm port-security: | ||||||
| SW1(config)#interface GigabitEthernet 0/2 | SW1(config)#interface GigabitEthernet 0/2 | ||||||
| SW1(config-if)#switchport port-security | SW1(config-if)#switchport port-security | ||||||
| @@ -88,4 +90,4 @@ Interface  Filter-type  Filter-mode  IP-address       Mac-address        Vlan | |||||||
| ---------  -----------  -----------  ---------------  -----------------  ----   --- | ---------  -----------  -----------  ---------------  -----------------  ----   --- | ||||||
| Gi0/2      ip-mac       active       192.168.1.1      00:11:22:44:33:AA  1      disabled | Gi0/2      ip-mac       active       192.168.1.1      00:11:22:44:33:AA  1      disabled | ||||||
| Gi0/3      ip-mac       active       deny-all         deny-all           1 | Gi0/3      ip-mac       active       deny-all         deny-all           1 | ||||||
| Gi0/4      ip-mac       active       192.168.1.200    00:16:C7:BE:0E:C8  1      disabled | Gi0/4      ip-mac       active       192.168.1.200    00:11:AA:BB:00:88  1      disabled | ||||||
		Reference in New Issue
	
	Block a user