51学通信论坛2017新版

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 1336|回复: 0
打印 上一主题 下一主题

网络架构:接入层的十大优化配置,全是干货,照着配你就是大神

[复制链接]

 成长值: 15613

  • TA的每日心情
    开心
    2022-7-17 17:50
  • 2444

    主题

    2544

    帖子

    7万

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    74104
    跳转到指定楼层
    楼主
    发表于 2017-11-15 13:46:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

    大网


    一、 trunk

    trunk undo port trunk all vlan 1
    二、端口安全
    1、开启端口安全 port-security enable
    2、限制端口学习mac地址数量 port -security max-mac-num 2
    三、绑定mac地址
    mac-add static AAA-AAA-AAA g 0/0/1
    四、开启stp,并创建MSTP实例
    stp region-cofiguration
    region-name toutiao
    instance 10 vlan 10 20
    instance 20 vlan 30 40
    active region-configuration
    五、边缘端口——BPDU保护+BPDU filter
    1、stp bpdu-filter enable(接口)减少广播流量泛洪,避免带宽浪费
    stp edged-port enable
    2、stp bpdu-protection(全局开启)
    目的:防止丢包(TC),让PC快速进入转发状态
    六、开启telnet
    七、SNMP简单网络管理协议
    八、dhcp snoping(在trunk链路上开启)
    1、防止dhcp饿死攻击

    2、防止dhcp server攻击
    3、防止dhcp 中间人攻击
    全局下:dhcp enable
    dhcp snooping enable
    接口下:dhcp snooping enabe
    dhcp snooping trusted
    九、管理地址
    1、业务
    2、管理
    3、监控
    十、静态路由

    声明:本文转载自网络。版权归原作者所有,如有侵权请联系删除。
    扫描并关注51学通信微信公众号,获取更多精彩通信课程分享。

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?立即注册

    x
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|51学通信技术论坛

    GMT+8, 2025-1-31 20:47 , Processed in 0.073131 second(s), 33 queries .

    Powered by Discuz! X3

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表