交換機優(yōu)化配置
interface GigabitEthernet0/1
switchport access vlan 2
switchport mode access
//switchport host(主機模式) = switchport mode access + switchport portfast(不能做TRUNK口)
T color=#f00000>switchport protected //端口保護,主機之間相互不能訪問
storm-control broadcast level 0.01 //廣播風暴控制
spanning-tree portfast //端口快速啟動,否則要等待生成樹收斂,需要大約50秒的時間
spanning-tree bpduguard enable //當有環(huán)路時,端口變?yōu)?span lang="EN-US">err-disable狀態(tài),需手動關閉再啟用
ip dhcp snooping //全局開啟DHCP偵測
interface GigabitEthernet0/24
switchport trunk encapsulation dot1q
switchport mode trunk
ip access-group 110 in //應用到入口方向
ip dhcp snooping trust //信任,即只接受TRUNK口下的DHCP服務
access-list 110 deny tcp any any eq 3389 //禁止遠程桌面
TAG:
上一篇: 基于源地址的策略路由
下一篇: 解決以太網交換機參數的困惑