STP 防护 STP 协议并没有什么措施对交换机的身份进行认证。在稳定的网络中如果接入非法的交 换机将可能给网络中的 STP 树带来灾难性的破坏。有一些简单的措施来保护网络,虽然这些 措施显得软弱无力。Root Guard 特性将使得交换机的接口拒绝接收比原有根桥优先级更高 的 BPDU。而 BPDU Guard 主要是和 portfas
实验拓扑: 实验目的:掌握交换机基本操作 掌握交换机端口安全配置 实验需求:配置交换机主机名,密码,网关等。 在交换机fa0/3口上面配置接口安全,规定最大学习MAC地址数量为10,其余丢弃。 实验步骤: 步骤一:基本配置 主机名,密码等基本配置与路由器相同,在此不做过多讲解。 Swit
一 标准生成树 实验拓扑: 实验目的:观察生成树的运行原理 掌握生成树的常见参数修改,如生成树优先级、接口开销、接口优先级等 学会控制生成树的主根备份根 实验需求:SW1成为网络中的主根,SW2为备份根 修改SW3的FA0/24口的优先级设置为64 手工修改SW3与SW4的Fa0/20的接口开销为5 实验步骤: 步骤
PVST+(每个VLAN 的生成树PVST +) 实验拓扑: 分别在 SW1 和SW2 上show spanning-tree 查看结果: SW1#show spanning-tree VLAN0001 Spanning tree enabled pro
Copyright © 2005-2024 51CTO.COM 版权所有 京ICP证060544号