三层交换机----DHCP
安全
1、(全局模式)ip dhcp pool vlan2网络
network 192.168.1.0(网段) 255.255.255.0(掩码)ide
default-router 192.168.1.254(网关)学习
dns-server 192.168.2.2(DNS地址)spa
端口安全router
限制MAC地址学习server
限制MAC地址绑定dns
switchport mode access接口
switchport port-securityip
switchport port-security maximum 1 只学习一个MAC地址
switchport port-security violation shutdown 超出的关闭
switchport port-security mac-address MAC 学习的MAC的地址
STP
规则:越小越优,越小越大
1、冗余网络
一、冗余网络消除了因为单点故障所引发的网络问题
2.冗余网络却带来了广播风暴,重复帧和MAC地址表不稳定的问题
2、生成树协议规则
1.每一个网络只能有一个根网桥
2.每一个非根网桥只能有一个根端口
3.每一段只能有一个指定端口
4.根端口和指定端口都是转发状态,其余端口为阻塞状态
3、STP选举三个步鄹
1.选举一个根网桥
2.在非根网桥上选举根端口
3.在每一个网段选举指定端口
4、选根桥
1.交换机优先极
2.交换机MAC值
5、STP四步断定法(构建无环网络)
1.最低的根网桥ID桥优先级
2.到根网桥最低的路径成本---cost值 1000M--cost值4 100M--cost值19
10M--cost值100
3.最低的发送网桥ID----交换机的MAC地址
4.最低的端口ID--先比较本身交换机端口所直连的端口ID,而后本身的端口ID
6、学习的过程
从阻塞状态通过20秒变成监听,再过15秒为学习,最后15秒为转发状态
7、
运行STP的交换机没两秒钟发送一次BPDU,每台交换机初始化都认为本身是根桥
8、
交换机出厂默认优先级32768,若是交换机优先级为0,那他一定是根桥
9、修改优先级
(全局)spanning-tree vlan1 priority 4096 修改桥的优先级为4096
10、修改带宽
(全局) interface f0/2
speed 10
补:
跟桥上所连的全部接口为指定端口
指定端口能够转发数据帧
非根桥要从全部的端口中选举一个跟端口
根端口用来转发数据
跟端口为和根桥最近的一个端口