三層交換機----DHCP
安全
1、(全局模式)ip dhcp pool vlan2網絡
network 192.168.1.0(網段) 255.255.255.0(掩碼)ide
default-router 192.168.1.254(網關)學習
dns-server 192.168.2.2(DNS地址)spa
端口安全router
限制MAC地址學習server
限制MAC地址綁定dns
switchport mode access接口
switchport port-securityip
switchport port-security maximum 1 只學習一個MAC地址
switchport port-security violation shutdown 超出的關閉
switchport port-security mac-address MAC 學習的MAC的地址
STP
規則:越小越優,越小越大
1、冗餘網絡
一、冗餘網絡消除了因爲單點故障所引發的網絡問題
2.冗餘網絡卻帶來了廣播風暴,重複幀和MAC地址表不穩定的問題
2、生成樹協議規則
1.每一個網絡只能有一個根網橋
2.每一個非根網橋只能有一個根端口
3.每一段只能有一個指定端口
4.根端口和指定端口都是轉發狀態,其餘端口爲阻塞狀態
3、STP選舉三個步鄹
1.選舉一個根網橋
2.在非根網橋上選舉根端口
3.在每一個網段選舉指定端口
4、選根橋
1.交換機優先極
2.交換機MAC值
5、STP四步斷定法(構建無環網絡)
1.最低的根網橋ID橋優先級
2.到根網橋最低的路徑成本---cost值 1000M--cost值4 100M--cost值19
10M--cost值100
3.最低的發送網橋ID----交換機的MAC地址
4.最低的端口ID--先比較本身交換機端口所直連的端口ID,而後本身的端口ID
6、學習的過程
從阻塞狀態通過20秒變成監聽,再過15秒爲學習,最後15秒爲轉發狀態
7、
運行STP的交換機沒兩秒鐘發送一次BPDU,每臺交換機初始化都認爲本身是根橋
8、
交換機出廠默認優先級32768,若是交換機優先級爲0,那他一定是根橋
9、修改優先級
(全局)spanning-tree vlan1 priority 4096 修改橋的優先級爲4096
10、修改帶寬
(全局) interface f0/2
speed 10
補:
跟橋上所連的全部接口爲指定端口
指定端口能夠轉發數據幀
非根橋要從全部的端口中選舉一個跟端口
根端口用來轉發數據
跟端口爲和根橋最近的一個端口