- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
交换机 路由器 防火墙 主讲人 刘晓辉 第6章 交换机的高级配置 6.2 冗余链接配置 6.2.2 STP配置 6.3 访问列表配置 6.3.2 创建并应用IP访问列表 6.3.3 创建并应用端口访问列表 6.4 基于端口的认证配置 6.4.2 启用IEEE 802.1X认证 6.5 DHCP中继 6.5.2 DHCP默认配置 6.6 QoS配置 6.7 配置CDP 6.7.3 CDP配置 6.8 配置SPAN和RSPAN 6.8.2 SPAN和RSPAN默认配置 6.9 配置HSRP 6.9.2 HSRP默认配置 * * 6.1.1 广播风暴控制 1. 启用风暴控制 2. 禁用风暴控制 1. 配置安全端口 2. 设置端口安全老化 6.1.2 端口流控制 6.1.3 端口带宽限制 6.1.4 保护端口 6.1.5 端口阻塞 6.1.6 端口安全 6.2.1 配置EtherChannel Gigabit EtherChannel 1. 创建EtherChannel 3. 配置EtherChannel负载均衡 4. 从EtherChannel中移除接口 5. 移除EtherChannel 1. Spanning-Tree简介 注: 虚线链路表示备份线路。 在启用Spanning-Tree的交换机,其接口处于以下几种状态之一: Blocking(阻塞) Listening(侦听) Learning(学习) Forwarding(转发) Disabled(禁用) 1000 Mbps: 4 100 Mbps: 19 10 Mbps: 100 STP VLAN端口费用 128 STP VLAN端口优先级 1000 Mbps: 4 100 Mbps: 19 10 Mbps: 100 STP端口费用 128 STP端口优先级 32768 交换机优先级 VLAN1启用,最多可以启用64个STP 启用状态 默认设置 特征 默认的STP配置参数表 2. 禁用Spanning-Tree 3. 将交换机配置为根交换机 4. 配置端口优先值 5. 配置路径费用 6. 配置Trunk端口负载共享 交换机之间有2个Trunk连接,相关配置如下: VLAN 8 ~ 10在Trunk1上指定的端口优先级值为16。 VLAN 3 ~ 6在Trunk1上保持默认的端口优先级值128。 VLAN 3 ~ 6在Trunk2上指定的端口优先级值为16。 VLAN 8 ~ 10在Trunk2上保持默认的端口优先级值128。 (1)使用STP端口优先级实现负载共享 (2)使用STP路径费用实现负载共享 具体配置如下: 指定Trunk 1上VLAN 2~4的路径费用为30。 指定Trunk 1上VLAN 8~10保持100BASE-T默认的路径费用19。 指定Trunk 2上VLAN 8~10的路径费用为30。 指定Trunk 2上VLAN 2~4保持100BASE-T默认的路径费用19。 6.3.1 访问列表概述 1. 交换机支持的访问列表 IP访问列表 Ethernet访问列表 端口访问列表 路由访问列表 VLAN访问列表 2. 访问列表的类型 标准IP访问控制列表 扩展IP访问控制列表 命名访问控制列表 3. 配置访问列表应当注意的问题 自上而下的处理过程 添加表项 标准访问列表过滤 访问列表位置 语句的位置 访问列表应用 过滤方向 4. 访问列表配置步骤 分析需求,找清楚需求中要保护什么或控制什么;为方便配置,最好能以表格形式列出。 分析符合条件的数据流的路径,寻找一个最适合进行控制的位置。 编写ACL,并将ACL应用到接口上。 测试并修改ACL。 1. 创建标准访问列表 2. 创建扩展访问列表 3. 创建IP访问列表名称 (1)创建标准IP访问列表名称 (2)创建扩展IP访问列表名称 4. 基于时间的访问列表 5. 将IP访问列表应用到接口 创建端口扩展访问列表名称 2. 将端口访问列表应用到二层接口 6.3.4 创建并应用VLAN访问列表 1. 创建VLAN访问列表 2. 将VLAN访问列表应用到VLAN 6.4.1 IEEE802.1x简介 802.1X协议认证三要素 802.1X认证过程 6.4.3 配置交换机到RADIUS服务器的通讯 6.4.4 配置重新认证周期 6.4.5 修改安静周期 DHCP中继 6.5.1 DHCP中继代理概述 在Cisco IOS软件中被启用,但需要配置 DHCP 监测绑定数据库代理 在Cisco IOS软件中被启用,但需要配置 Cisco IOS DHCP 服务器绑定数据库 启用 DHCP侦听MAC地址确认 禁用 DHCP侦听VLAN 不信任 DHCP侦听信任 未配置 DHCP侦听限速
文档评论(0)