Qtech QSW-2800-26T-AC Методика тестирования онлайн [15/42] 481568

Qtech QSW-2800-10T-DC Методика тестирования онлайн [15/42] 481567
15
Switch
E 0/0/1
ХОСТ A
ХОСТ B
E 0/0/2
Исходное состояние: К порту коммутатора Ethernet подключаются два хоста. На
коммутаторе настраиваются режимы работы портов: Е0/0/1 в режиме Access и Е0/0/2 в
режиме Trunk. На интерфейсе Е0/0/1 конфигурируются ограничения для входящего
траффика.
Цель теста: Проверка возможностей фильтров ACL для ограничения траффика,
приходящего со стороны абонентов.
Тестовая процедура:
Проверка входящего траффика по адресу src МАС.
В порт 1 подается трафик, содержащий соответствующие MAC.
Конфигурирование: access-list 701 deny 00-00-01-00-00-00 00-00-00-00-00-0f
Проверка фильтрации траффика по EtherType
Настрcтраивается правило, разрешающее прохождение трафика только с EtherType
8863 или 8864. В порт Е0/0/1 подается трафик с соответствующими данными.
Конфигурирование:
access-list 1101 permit any-source-mac any-destination-mac ethertype 34915
access-list 1101 permit any-source-mac any-destination-mac ethertype 34916
access-list 1101 deny any-source-mac any-destination-mac
Проверка фильтраци траффика DHCP
Настройка правила, запрещающее прохождение трафика UDP с src port 67 и dst port 68
от абонента. В порт Е0/0/1 подается трафик с соответствующими данными.
Конфигурирование:
access-list 101 deny udp any-source any-destination d-port 68
Ожидаемый результат:
На Е0/0/2 отсутствует траффик с заданными МАС-адресами.
На Е0/0/2 проходит трафиик только с EtherType 8863 и 8864.
На Е0/0/2 отсутствует траффик с заданными параметрами.
Краткая конфигурация коммутатора:
1)
!
firewall enable
!
access-list 701 deny 00-00-01-00-00-00 00-00-00-00-00-0f
!
Interface Ethernet1/1
switchport access vlan 10
mac access-group 701 in
!
Interface Ethernet1/2
switchport mode trunk
2)
firewall enable

Содержание

Скачать