switch分解试验部分-LAB7:生成树防护(STP Guard)
精选 转载LAB7:生成树防护(STP Guard)
一、实验目的
1、掌握生成树防护的应用及配置
二、实验内容
拓扑图:
需求:
1、防止攻击者使用STP攻击网络
三、实验配置
配置:
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport mode access
Switch(config-if)#spanning-tree bpdufilter enable
(启用BPDU过滤功能,在此端口不接受/发送BPDU报文)
Switch(config-if)#spanning-tree bpduguard enable
(启用BPDU防护功能,在此端口不接受BPDU;收到BPDU,端口禁用)
Switch(config-if)#spanning-tree guard root
(启用STP根防护功能,在此端口不接受拥有更优BID的BPDU报文)
验证:
1、Switch#show spanning-tree interface fastEthernet 0/24 detail
Port 24 (FastEthernet0/24) of VLAN0001 is designated forwarding
Port path cost 3019, Port priority 128, Port Identifier 128.24.
Designated root has priority 32769, address 0009.7ca7.7d00
Designated bridge has priority 49153, address 0011.9391.2680
Designated port id is 128.24, designated path cost 3019
Timers: message age 0, forward delay 0, hold 0
Number of transitions to forwarding state: 1
Link type is point-to-point by default
Bpdu guard is enabled (端口启用BPDU防护)
Bpdu filter is enabled (端口启用了BPDU过滤)
Root guard is enabled on the port (端口启用根防护)
BPDU: sent 0, received 0 (在此端口没收发任何BPDU报文)
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
OSPF分解试验部分-LAB7:NSSA区域
OSPF分解试验部分-LAB7:NSSA区域
OSPF 试验 NSSA 区域 分解 -
EIGRP分解试验部分-LAB7:使用STUB限制query消息
EIGRP分解试验部分-LAB7:使用STUB限制query消息
EIGRP 试验 休闲 STUB 分解 -
switch分解试验部分-LAB9:EtherChannel
switch分解试验部分-LAB9:EtherChannel
EtherChannel 试验 休闲 switch 分解 -
switch分解试验部分-LAB8:SVI实验
switch分解试验部分-LAB8:SVI实验
实验 试验 switch SVI 分解 -
switch分解试验部分-LAB16:VLAN ACL
switch分解试验部分-LAB16:VLAN ACL
VLAN ACL 试验 switch 分解 -
switch分解试验部分-LAB5:Spanning Tree Protocol (STP 802.1D)
switch分解试验部分-LAB5:Spanning Tree Protocol (STP 802.1D)
STP Protocol switch Tree Spanning -
switch分解试验部分-LAB12:DHCP中继
switch分解试验部分-LAB12:DHCP中继
DHCP 试验 switch 中继 分解 -
switch分解试验部分-LAB13:IP SIA
switch分解试验部分-LAB13:IP SIA
试验 休闲 switch SIA 分解 -
switch分解试验部分-LAB3:VLAN端口划分
switch分解试验部分-LAB3:VLAN端口划分
端口 VLAN 试验 switch 分解 -
switch分解试验部分-LAB6:PVST+ & RSTP
switch分解试验部分-LAB6:PVST+ & RSTP
试验 switch RSTP PVST 分解 -
switch分解试验部分-LAB1:VLAN的创建
switch分解试验部分-LAB1:VLAN的创建
VLAN 试验 休闲 switch 分解 -
switch分解试验部分-LAB15:Dynamic ARP Inspect
switch分解试验部分-LAB15:Dynamic ARP Inspect
ARP switch Dynamic Inspect 分解 -
switch分解试验部分-LAB4:VLAN VTP设置
switch分解试验部分-LAB4:VLAN VTP设置
VLAN VTP 试验 switch 分解 -
switch分解试验部分-LAB10:Hot Standby Router Protocol(HSRP)
switch分解试验部分-LAB10:Hot Standby Router Protocol(HSRP)
Router Protocol Standby switch Hot -
switch分解试验部分-LAB11:动态地址分配(DHCP)
switch分解试验部分-LAB11:动态地址分配(DHCP)
DHCP 地址 动态 switch 分解