安全测试 switchport protected

switchport protected 

3560设备环境

当端口的 switchport mode dynamic 进行 

         sw ho 操作

         不会中断

 sw tr en do 不会中断

         sw mo tr  会中断,如果你是acc业务,就不会影响,原理就不一样了,

         

switchport trunk encapsulation dot1q
         switchport mode access

         上面这两句同时存在时,同交换机两台电脑互PING会出现问题,


  no spanning-tree portfast  不会中断

        sw protected 会立即生效

        no sw protected 在10-15个Timeout包之后即可恢复


 当接入 spanning-tree bpduguard enable 时,如果终端上有虚拟机等,虚拟多个网卡或是IP地址,也会产生bpdu包,最后被err-dis



1. 防止DHCP

2.    防止环路

3.    需求必须要放在同一个vlan,但是不能够访问。因为软件限制必须在一个vlan里面。

4.    比如一个小区用交换机接入,所有的用户都在一个VLAN里面,但用户之间不能访问,只能和网关通讯访问互联网或


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值