interface GigabitEthernet0/1
switchport access vlan 2
switchport mode access
//switchport host(主機模式) = switchport mode access + switchport portfast(不能做TRUNK口)
switchport protected //端口保護,主機之間相互不能訪問
storm-control broadcast level 0.01 //廣播風(fēng)暴控制
spanning-tree portfast //端口快速啟動,否則要等待生成樹收斂,需要大約50秒的時間
spanning-tree bpduguard enable //當(dāng)有環(huán)路時,端口變?yōu)閑rr-disable狀態(tài),需手動關(guān)閉再啟用
ip dhcp snooping //全局開啟DHCP偵測
interface GigabitEthernet0/24
switchport trunk encapsulation dot1q
switchport mode trunk
ip access-group 110 in //應(yīng)用到入口方向
ip dhcp snooping trust //信任,即只接受TRUNK口下的DHCP服務(wù)
access-list 110 deny tcp any any eq 3389 //禁止遠(yuǎn)程桌面
推薦閱讀
從翻新到創(chuàng)新 中國的互聯(lián)網(wǎng)還要走多久?
(速途專欄 作者 馬繼華)這些年,中國的互聯(lián)網(wǎng)發(fā)展很快,但非議也始終不斷,最核心的問題就是翻新還是創(chuàng)新的問題。放眼中國的互聯(lián)網(wǎng)行業(yè),多數(shù)都是將國外成熟或正在成長中的模式移植過來,經(jīng)過適當(dāng)?shù)谋就粱母脑炀统?gt;>>詳細(xì)閱讀
本文標(biāo)題:技巧:交換機設(shè)置怎么優(yōu)化?
地址:http://www.sdlzkt.com/a/05/20120817/81084.html