Tải bản đầy đủ (.pdf) (6 trang)

Giáo trình hướng dẫn cách sử dụng Spanning-Tree để xây dựng cấu trúc không vòng lặp trong mạng giả lập VLAN phần 2 doc

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (682.13 KB, 6 trang )

426

Hình 6.2.2.b.
Đ

t
tên và mật mã trên
đ
ư

ng
console và vty,
đ

t
đ

a
chỉ IP và
default gateway.
Mặc
đ

nh,
Fast Ethernet Port
đ
ư

c
đ


t


chế
đ


tự
đ

ng
về tốc
đ


và song công. Do
đ
ó
các port này sẽ tự
đ

ng
thỏa thuận các thông số với thiết bị kết nối vào nó. Nếu
người quản trị mạng muốn chắc chắn một port nào
đ
ó
có tốc
đ



và chế
đ


song
công như ý mình muốn thì có thể cấu hình bằng tay cho port
đ
ó.

427

Các thiết bị mạng thông minh có thể giao tiếp
đ
ư

c
bằng Web
đ


cấu hình và quản
lý chúng. Sau khi switch
đ
ã
đ
ư

c
cấu hình
đ


a
chỉ IP và gateway, chúng ta có thể
truy c

p
vào switch bằng web. Trình duyệt web truy cập và dịch vụ này trên switch
bằng
đ

a
chỉ IP của switch và port 80 là port mặc
đ

nh
của HTTP. Bạn có thể mở
hoặc tắt dịch vụ HTTP trên switch và có thể chọn port khác cho dịch vụ này.
Hình 6.2.2.c. C
ấu hình tốc
đ


và chế
đ


song công cho port cho
Hình 6.2.2.d. M
ở dịch vụ HTTP và chọn port cho dịch vụ này trên switch.
428


Hình 6.2.2.e. Giao di
ện web của switch.
429

Hình 6.2.2.f. Giao di
ện quản lý web.
6.2.3. Quản lý bằng địa chỉ MAC
Switch học
đ

a
chỉ MAC của các thiết bị kết nối vào port của nó bằng cách kiểm
tra
đ

a
chỉ nguồn của gói dữ liệu mà nó nhận vào từ mỗi port . Các
đ

a
chỉ MAC
học
đ
ư

c
sẽ
đ
ư


c
ghi vào bảng
đ

a
ch


MAC. Những gói dữ liệu nào có
đ

a
chỉ
MAC
đ
ích
nằm trong bảng này sẽ
đ
ư

c
chuyển mạch ra
đ
úng
port
đ
ích.

Hình 6.2.3.a


430

Đ


kiểm tra các
đ

a
chỉ mà switch
đ
ã
học
đ
ư

c,
bạn dùng lệnh show mac-address-
table trong chế
đ


EXEC
đ

c
quyền.
Switch có thể tự
đ


ng
học vào bảo trì hàng ngàn
đ

a
chỉ MAC.
Đ


tiết kiệm bộ nhớ
giúp tối
ư
u
hóa hoạt
đ

ng
của switch, các
đ

a
chỉ MAC học
đ
ư

c
nên xóa
đ
i

khi
thiết bị tương

ng
đ
ã
bị ngắt kết nối khỏi port, hoặc bị tắt
đ
i

n
hoặc
đ
ã
đ
ư

c

chuyển sang port khác trên cùng switch
đ
ó
hoặc trên switch khác. Cho dù vì lý do

đ
i
n

a,
nếu có một

đ

a
chỉ MAC nào
đ
ó
trong bảng mà switch không nhận
đ
ư

c

gói dữ liệu nào có
đ

a
chỉ MAC
đ
ó
nữa thì switch sẽ tự
đ

ng
xóa
đ

a
chỉ
đ
ó

sau
300 giây.
Thay vì chờ bảng
đ

a
chỉ tự
đ

ng
bị xóa vì hết thời hạn thì người quản trị mạng có
thể xóa bảng
đ

a
chỉ MAC bằng lệnh clear mac-address-table trong chế
đ


EXEC
đ

c
quyền. Ngay cả những
đ

a
chỉ MAC do chính người quản trị mạng cấu hình
trước
đ

ó
cũng bị xóa bằng lệnh này.
Hình 6.2.3.b

6.2.4. Cấu hình địa chỉ MAC cố định

Bạn có thể quy
ế
t
đ
inh
gán một
đ

a
chỉ MAC cố
đ

nh
cho một port nào
đ
ó
của
switch. Lý do
đ


gán cố
đ


nh
một
đ

a
chỉ MAC cho một port có thể là một trong
những lý do sau:
431


Giúp cho
đ

a
chỉ MAC không bị xóa tự
đ

ng
do hết thời hạn trên bằng
đ

a

chỉ

Một server hay m

t
máy trạm
đ


c
biệt nào
đ
ó
của user
đ

ơ
c
kết nối vào một
port trên switch và
đ

a
chỉ MAC của máy này không
đ

i.


Tăng khả năng bảo mật.
Đ


khai báo một
đ

a
ch



MAC cố
đ

nh
cho switch, bạn dùng lệnh sau:
Switch ( config)#mac-address-table static <mac-address of host> interface
FastEthernet <Ethernet number> vlan
Đ


xóa một
đ

a
chỉ MAC cố
đ

nh
đ
ã
đ
ư

c
khai báo bạn dùng dạng
no
của câu lênh
trên

6.2.5. Cấu hình port bảo vệ

Bảo vệ hệ thống mạng là một trách nhiệm quan trọng của người quản trị mạng.
switch tầng truy cập là có khả năng truy cập dễ dàng nhất từ các


cắm dây
đ

t


các phòng. Bất kỳ người nào cũng có thể cắm PC hoặc máy tính xách tay của mình
vào m

t
trong những


cắm dây này. Do
đ
ó
trên switch có một
đ

c
tính gọi là port
bảo vệ giúp giới hạn số lượng
đ


a
chỉ mà switch có thể học trên một port. Bạn có
thể cấu hình cho switch thực hiện một
đ

ng
tác nào
đ
ó
khi số lượng
đ

a
chỉ học
đ
ư

c
trên port
đ
ó
vượt quá giới hạn cho phép.
Đ

a
chỉ MAC bảo vệ có thể
đ
ư

c


khai báo cố
đ

nh.
Tuy nhiên việc khai báo cố
đ

nh
đ
i


chỉ MAC bảo vệ rất phức tạp
và dễ gây ra lỗi.

×