Cisco 3560第3層交換機的DHCP不穩定問題

發布 科技 2024-02-22
11個回答
  1. 匿名使用者2024-02-06

    1.如果 iOS 版本為 3560 及以上版本,請檢視 3560 的日誌記錄,了解網路中是否存在 ARP 欺騙,或者閘道器位址是否被占用。 (如果版本不高,那就抓包去看)。

    2.當然,Layer 2 安全也包括DHCP攻擊,當然ARP和DHCP攻擊都可以用3560自帶的DAI保護功能來處理,需要開啟DHCP監聽功能建立5項條目,然後使用ARP檢查功能獲取。

    DHCP攻擊也是無意的,例如,客戶有乙個啞路由器,將連線到3560機房的電纜連線到啞路由器的LAN口,導致廣播域中的DHCP資料包混淆。 它需要手動發現和解決,並且還可以防禦DHCP窺探。

    如果3560不是直接客戶,下面鏈結其他的二層交換機,如果二層交換機是思科2960之類的,就很容易做到了,而且還有ARP檢查功能,如果是傻瓜交換機,那麼就只能嘗試省去換交換機的方法了, 並且不可能更換開關,那麼就不可能了。

  2. 匿名使用者2024-02-05

    為什麼不使用DHCP伺服器來設定DHCP池,為什麼要使用交換機來配置DHCP池?

  3. 匿名使用者2024-02-04

    配置 Cisco 第 3 層交換機 DHCP 服務的步驟:

    1、先開啟三層交換機,遠端連線電腦Telnet,進入全域性模式, 2.在全域性模式下開啟DHCP服務,輸入“Service DHCP”,然後按Enter,3。指定DHCP位址池中未分配的位址,即排除的位址。對於排除的位址,請輸入“ip dhcp excluded-address”。"

    4. 配置乙個名為“CS”的位址池,然後輸入“ip dhcp pool CS”。"5. 指定要通過DHCP分配的網段和掩碼,然後輸入“network”。"6. 為客戶端配置 DNS 伺服器,然後輸入“dns-server”。"7. 將位址的租期設定為“3”,輸入“租3”。"8. 將客戶端的閘道器配置為“,輸入”default-router“, 9.設定完成,只要屬於網段的客戶端,就可以自動獲取IP位址。請注意,如果有多個 VLAN,則需要為每個 VLAN 配置 DHCP 服務。

  4. 匿名使用者2024-02-03

    您確定 B 計算機的 IP 位址設定正確嗎?

    您的閘道器和 B 計算機的 IP 位址不在同一網段上!

  5. 匿名使用者2024-02-02

    "B 的 IP 位址是 ,掩碼是 ,gateway"

    看到這句話的時候,我沒看下面,B電腦和閘道器不是在同乙個網段嗎?

  6. 匿名使用者2024-02-01

    為什麼埠 1 設定為中繼模式? 通過未標記的資料包資料將埠 (48) 上的同一交換機連線到計算機 b 以進行訪問模式。 乙個埠(1)處於中繼模式,通過帶有標籤資料包的資料幀,兩種模式可以通訊嗎?

    我不太確定! 您可以嘗試移除 PTN 裝置,將計算機直接連線到交換機埠 1,移除中繼模式,相同的 IP 位址配置應該可以正常工作。

  7. 匿名使用者2024-01-31

    以上都是QoS應用,想要什麼樣的詳細配置,你說,我寫詳細配置。

  8. 匿名使用者2024-01-30

    這個很簡單。

    首先:你的圖不是dhcp---3560---2960,根據上圖:注意以下幾個地方:伺服器應該建立多個作用域,即多個位址池。

    開啟 Layer 3 功能,將連線到 Layer 2 的介面替換為 access,而不是 trunk,因為你覺得 Layer 2 是作為普通交換機使用的,而只是起到擴充套件埠的作用。

    3.連線到二層交換機的埠新增到對應的 VLAN 中,int VLAN 介面上配置的 IP 位址為客戶閘道器。

    4.DHCP 中繼在相應的 int VLAN 介面上執行。 這樣,可以通過串過三層裝置來獲得 IP

    純手工打字,有任何問題都可以提問。 這一切都是為了學習網際網絡!!

  9. 匿名使用者2024-01-29

    在二層交換機上,您可以設定埠連線到每台 PC,並劃分 VLAN 埠,這樣每個埠只能獲取到自己網段的 IP 位址。

  10. 匿名使用者2024-01-28

    1. 在 DHCP 伺服器上啟用多個位址池。

    2. 將該網段的 IP 位址配置為 VLAN 埠上的預設閘道器。

    它應該可以解決您的問題。

    good luck !

  11. 匿名使用者2024-01-27

    如果您的網路一切正常,則問題可能出在管理級別。 為什麼這麼說呢,3750的CPU不是特別強,如果給自己發乙個包,這個時候就有乙個3750要處理,因為CPU不強的問題,核心裝置忙,所以有延遲。

    但是,如果你是帶有ping的防火牆,防火牆的CPU一般不低,處理自身資料包的能力很高。 所以回覆的速度更快。

    簡單來說:ping防火牆時,交換機是中轉資料包,對於這些資料包,交換機不拿CPU,而是拿速度卡,所以會很快得到防火牆的響應,而ping交換機是,資料不是中轉包,要經過37個CPU, 所以它很慢。

    如果感覺解釋是合理的。

相關回答
10個回答2024-02-22

U:上 D:下 R:

右 l: 左 f: 前 b: >>>More

15個回答2024-02-22

每個網咖都有乙個吧檯,吧檯裡有一台電腦,就是控制整個網咖的機器。 網咖裡的每一台電腦都是乙個客戶端,它服從吧檯的電腦,網管只需要及時更新那台電腦。 當你想更新時,再次啟動乙個程式,比較遊戲和你電腦上的遊戲的區別,更新時從這台機器上複製你需要的檔案,它會很快。 >>>More

12個回答2024-02-22

教你乙個簡單的層減法,先找到你喜歡的顏色,第乙個咒語的底部十字,這個沒問題,如果你不知何故交叉顏色和臉部中間塊的顏色一致,那麼中間塊的顏色就去到底面的四個角, 打完具體配方後,可以去圖案方站看第二層和第三層,模擬到另一邊一排垂直分成ABC側體底部從上到下分為123個,從左到右,把公式從左到右分成第二層, 一3、一右,一下 3、右邊(對面平面)反轉,-90度,左邊,面各旋轉90度順時針方向逆時針反轉,無限使用兩個公式就能想出第二層,頂面的畫,你去魔方站看看,公式,

5個回答2024-02-22

第 2 層是通用交換機。

具有路由功能的第 3 層。 >>>More

10個回答2024-02-22

首先,建立多個 VLAN,然後向 VLAN 3 新增 3 個埠,並且有乙個靜態路由指向它。 >>>More