hub没有安全检测功能
所以攻击者应该直接接到交换机上此时就不能ping通所有主机
display mac-address
//在交换机上查看mac地址
display mac-address sticky
//查看已绑定的合法主机Mac地址
ipconfig /release
//在pc机中释放IP地址
ipconfig /renew
//发arp时,网段是否被占用了
2.实现IP地址的动态管理,为了稳定业务,要求某些PC地址固定,企业内网192.168.1.100-192.168.1.110此范围地址需要预留给内网其他业务,不能下发给内网客户端主机使用
pc2固定ip地址为192.168.1.250
//接入一个路由器 当做DHCP服务器
//PC3:DHCP动态获取IP地址
//路由器的地址192.168.1.254/24
interface G 0/0/0
ip address 192.168.1.254 24
dhcp enable//开启dhcp服务
ip pool huawei//创建dhcp地址池,名字叫huawei
network 192.168.1.0 mask 24//定义dhcp地址池网段及掩码
//可用地址范围192.168.1.1-192.168.1.254
gateway-list 192.168.1.254//定义主机网关地址
dns-list 8.8.8.8//定义DNS地址
lease day 1 hour 8 minute 8//配置ip地址可用租期
excluded-ip-addresss 192.168.1.100 192.168.1.110//排除地址
static-bind ip-address192.168.1.250 mac-address 5489-9819-BBBB//固定主机,获取ip地址
display this //检查地址池配置
interface G0/0/0 //进入接口视图
dhcp select global//选择dhcp地址池下发ip地址