实训拓扑
一、设备管理
关闭域名解析与登陆不超时
创建用户名开启线程模式/telnet模式
交换机管理地址
二、交换技术
端口聚合/ETHerchannel技术/Trunk技术
1.SWitchA
2.SwitchB
VTP/VLAN技术
SwitchA
SwitchB
三、三层交换技术
DHCP
开启路由功能
ip routing
路由A策略动态NAT配置
四、二层安全
接入层端口安全
启用交换机IP DHCP Snooping
在交换机上设置广播、组播、单播风暴控制,当接口带宽被占用超过30%停止处理广播帧、组播帧,当接口带宽被占用低于10%的时候开始处理广播帧、组播帧。当接口带宽占用超过50%停止处理单播帧,低于50%时候重新开始处理单播帧。
1、广播抑制接口下配置
2、Storm-control broadcast level 百分比
3、组播抑制接口下配置
4、Storm-control multicast level 百分比
5、单播抑制接口下配置
6、Storm-control unicast level 百分比
在SwitchB上设置接收arp报文的速率限制为20p/s。
Arp-guard enable
Arp-guard rate-limit per-port 20
锐捷设备清空命令
delete flash:config.text
本文由 梁承龙 创作,采用 知识共享署名4.0 国际许可协议进行许可
仅有一条评论
人生在世,错别字在所难免,无需纠正。
Packet Tracer 命令可能与锐捷设备命令有一点不一样但都大同小异