打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
cisco交换机优化及广播风暴处理

内部网络不稳定,适当选择如下方法可对交换机进行优化:

interface GigabitEthernet0/1

switchport access vlan 2

switchport mode access

//switchport host(主机模式) = switchport mode access + switchport portfast(不能做TRUNK口)

T color=#f00000>switchport protected //端口保护,主机之间相互不能访问

storm-control broadcast level 0.01 //广播风暴控制

spanning-tree portfast //端口快速启动,否则要等待生成树收敛,需要大约50秒的时间

spanning-tree bpduguard enable //当有环路时,端口变为err-disable状态,需手动关闭再启用

ip dhcp snooping //全局开启DHCP侦测

interface GigabitEthernet0/24

switchport trunk encapsulation dot1q

switchport mode trunk

ip access-group 110 in //应用到入口方向

ip dhcp snooping trust //信任,即只接受TRUNK口下的DHCP服务

access-list 110 deny tcp any any eq 3389 //禁止远程桌面

解决广播风暴的方法:storm-control

公司电脑中了病毒,不断向网内发arp request包,每秒可能达80/s ,用sh mac-address-table address mac地址(病毒机器)找到其所在的端口,然后用风暴控制命令:storm-control broadcast level pps 5 2 来控制

命令的意思是:达到5个/s的广播包时开始blocking,低于2个/s广播包时停止blocking,

我还不能storm-control action shutdown! 因为怕是领导的机器!

实践证明storm-control broadcast level pps 5 2这条命令是起作用的!!

完美解决广播风暴的方法:

第一步:用分析软件找出ARP欺骗的机器的MAC地址

第二步:sh mac-address-table address mac地址(病毒机器)找到其所在的端口

第三步:在接口配置模式下:storm-control broadcast level pps 5 2 来控制

这条命令的理解是:当端口发送arp包达到5个/s的广播包时开始blocking,低于2个/s广播包时停止blocking .



本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
VLAN设置实例全程解读
Cisco路由器上配置DHCP全程详解
CISCO 三层交换机VLAN的配置
总结:华为、H3C、锐捷三家交换机配置命令详解
Cisco三层交换机与Routeros OSPF+DHCP配置实例
思科交换机配置IP DHCP SNOOPING、DAI、IPSG例子
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服