網絡架構:接入層的十大優化配置,全是乾貨,照著配你就是大神

Mac 筆記本電腦 盤點 技術 老衲可萌了 老衲可萌了 2017-09-16

網絡架構:接入層的十大優化配置,全是乾貨,照著配你就是大神

大網

一、 trunk

trunk undo port trunk all vlan 1

二、端口安全

1、開啟端口安全 port-security enable

2、限制端口學習mac地址數量 port -security max-mac-num 2

三、綁定mac地址

mac-add static AAA-AAA-AAA g 0/0/1

四、開啟stp,並創建MSTP實例

stp region-cofiguration

region-name toutiao

instance 10 vlan 10 20

instance 20 vlan 30 40

active region-configuration

五、邊緣端口——BPDU保護+BPDU filter

1、stp bpdu-filter enable(接口)減少廣播流量泛洪,避免帶寬浪費

stp edged-port enable

2、stp bpdu-protection(全局開啟)

目的:防止丟包(TC),讓PC快速進入轉發狀態

六、開啟telnet

七、SNMP簡單網絡管理協議

八、dhcp snoping(在trunk鏈路上開啟)

1、防止dhcp餓死攻擊

2、防止dhcp server攻擊

3、防止dhcp 中間人攻擊

全局下:dhcp enable

dhcp snooping enable

接口下:dhcp snooping enabe

dhcp snooping trusted

九、管理地址

1、業務

2、管理

3、監控

十、靜態路由

相關推薦

推薦中...