本帖最后由 /mg一蕗陪伱 于 2011-6-20 09:02 编辑
交换机的MAC地址学习情况: 1.从一个接口收到数据帧,根据数据帧的原mac地址查找交换机的mac地址表,如果没有找到,将会添加数据帧的原mac地址和收到数据帧接口的对应条目,放进交换机的mac地址表里(在MAC有空间的情况下,如果没有空间将不放入,也不替换原有条目)。 2.从一个接口收到数据帧,根据数据帧的原mac地址查找交换机的mac地址表,如果有,检查原有条目中的接口是否和当前收到数据帧的接口一致,如果不一致,将替换原有接口,如果一致,将不做修改。 交换机转发情况: 1.从一个接口收到数据帧,根据数据帧的目的mac地址查找交换机的mac地址表,如果没有找到,将此数据帧复制多份向除了进来的接口以外的所有接口泛洪。 2. 从一个接口收到数据帧,根据数据帧的目的mac地址查找交换机的mac地址表,如果找到,将此数据帧只从mac地址表对应的接口转发出去。 路由器和 交换机的密码破解: Switch>en Switch#conf t Switch(config)# Switch(config)#int vlan 1 // 进入二层交换机用来管理设备的接口 Switch(config-if)#ip add 1.1.1.1 255.255.255.0 Switch(config-if)#no sh Switch(config-if)#exit Switch(config)#line vty 0 4 Switch(config-line)#password 111 Switch(config-line)#login Switch(config-line)#end Vty远程管理线路采用本地用户名、密码的方式登录: Router>en Router#conf t Router(config)#username aa password aa //定义本地用户数据库 Router(config)#line vty 0 4 Router(config-line)#login local //设置vty登录模式为本地用户、密码模式登录 Router(config-line)#end 交换机端口安全 DHCP服务的配置 Router>en Router#conf t Router(config)#service dhcp //开启DHCP服务 Router(config)#ip dhcp excluded-address 1.1.1.1 1.1.1.10 //排除某些地址 Router(config)#ip dhcp pool A //定义分配给客户端的地址池 Router(dhcp-config)#network 1.1.1.0 255.255.255.0 //地址池的IP地址范围,及掩码 Router(dhcp-config)#default-router 1.1.1.10 //客户端收到的默认网关 Router(dhcp-config)#dns-server 12.23.34.45 //客户端收到的dns服务器地址 Router(dhcp-config)#end |