[信息与通信]Cisco网络设备以及故障排查讲解.ppt

[信息与通信]Cisco网络设备以及故障排查讲解.ppt

  1. 1、本文档共245页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
[信息与通信]Cisco网络设备以及故障排查讲解

* * * * * * * * * * * * * * * 对于CatOS设备来说,需要配置set logging console enable才能在控制台看到日志,对于buffer缺省是记录的。 注意对于4500,6500和7600系列NATIVE IOS的系统,缺省是不记录端口up/down的信息的,需要在接口下配置loggin event link-status才能开启记录功能 * 实际上并没有不存在bug的版本,所谓GD版本,也只是在调查中被广泛使用并相对稳定的版本,bug是在不断被发现的。那么我们是否一定要升级到一个GD版本呢?何况有些设备的软件并没有GD版本。建议是如果您的系统长期以来一直运行还比较正常,那么就没有必要一定升级IOS,除非您遇到了一个严重影响业务的bug 局域网攻击 DHCP Snooping DHCP snooping allows the configuration of ports as trusted or untrusted. Untrusted ports cannot process DHCP replies. Configure DHCP snooping on uplinks to a DHCP server. Do not configure DHCP snooping on client ports. Securing Against DHCP Snooping Attacks Switch(config)#?ip?dhcp?snooping limit rate?[rate] Enables DHCP Option 82 data insertion Switch(config)#?ip?dhcp?snooping information?option Number of packets per second accepted on a port Enables DHCP snooping globally Switch(config)#?ip?dhcp?snooping Switch(config-if)# ip dhcp snooping?trust Configures a trusted interface Switch(config)#?ip?dhcp?snooping vlan?number?[number] Enables DHCP snooping on your VLANs Verifying DHCP Snooping Verifies the DHCP snooping configuration Switch#?show?ip?dhcp?snooping Switch#?show?ip?dhcp?snooping Switch DHCP snooping is enabled DHCP?Snooping?is?configured?on?the?following?VLANs: ????10?30-40?100?200-220 Insertion?of?option?82?information?is?enabled. Interface???????????Trusted????????Rate?limit?(pps) ---------???????????-------????????---------------- FastEthernet2/1?????yes????????????none FastEthernet2/2?????yes????????????none FastEthernet3/1?????no?????????????20 Switch#? IP source guard is configured on untrusted L2 interfaces IP Source Guard Configuring IP Source Guard on a Switch Enables DHCP snooping on a specific VLAN Switch(config)#?ip?dhcp snooping vlan number [number] Enables DHCP snooping globally Switch(config)#?ip?dhcp?snooping Switch(config-if)# ip verify source vlan dhcp-snooping port-security Enables IP Source Guard, source IP, and source MAC address filter on a port 局域网攻击 ARP Spoofing DAI a

文档评论(0)

wuyoujun92 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档