2017年题
设置学习MAC地址的数量相关指令
根据题目配置802.1x认证
先全局配
后进端口配
配置类似控制访问列表的东西
先全局开启am
后入端口开启am
配置动态 ARP检测功能(为拦截,防止非法的 MAC 地址与 IP 地址绑定的 ARP 数据包)
本周学习遇到的问题:
做这个老报错 不知道哪出问题了
2018年题
Mac
为终端产生防止 MAC 地址防洪攻击,请配置端口安全
环路检测
先全局配置检测时间 进入vlan下的端口配置
认证服务
1先开radius(aaa)
2全局开dot1x 配ip 设密码
3进指定端口开dot1x 配置接人模式
远程管理
1全局开ssh
2设置账号密码
特权模式密码
1配置密码权限
2配置运程登录
广播风暴
1进vlan下端口配置
配置动态ARP检测功能(防扫)
1全局开arp
2进vlan配置
DHCP
1全局开dhcp
2开转发
3进vlan配置ip
ACL
1先配置时间表
全局创表 配置时间段
2扩展acl
创acl 按题目限制
3进vlan绑定
Arp扫描
本周学习遇到的问题:
有些配置不知道在哪的模式下配置
命令不熟
2019年题
MSTP
- 全局下开启
- 进入配置
- 绑定端口
- 进入指定端口设置报文自动关闭
- Cast配置
增加带宽
设置端口为port-groud
二层隔离环回检测
- 全局下开启功能
- 配置检测的时间(全局)
- 进入指定端口设置检测
DHCP检测
1.全局下开启DHCP监控功能
2.进入端口配置绑定
防Arp欺骗
- 全局下开启DHCP监控功能
- 进入vlan端口配置为信任口
Acl
- 全局下创mac的acl表
- 进入指定端口绑定
对VLAN 配置访问控
- 采用Access-list
- 全局下进入vlan进行绑定
Snmp
- 全局下开启snmp
- 配置管理ip和团队值
- 开启mac学习功能
- 开启报警功能
本周学习遇到的问题:
好多新题
其他
本周学习内容:
telnet
开启telnet登录功能并弹出提示 提示语登录语“banner motd”
全局开启
配置账号权限和提示语
Snmp
先开启snmp 再按题目配置snmp 最后配置mac
开启二层隔离和环回
开启二层隔离 配置loop时间 应用到指定vlan端口 开启dhcp检测
限制端口速率
进入端口设置收包速率 全局配置包大小