D-link cli - ez a blog

Íme egy rövid példa a parancsokat váltani D-link, különösen a DES-3200 és a DGS néhány kapcsoló:
Csatlakozás a kapcsolót telnet a port 23 vagy egy konzol kábel.






VT100, ANSI szabványos IP kapcsolók: 10.90.90.90 255.255.255.0
Továbbá, a konzol módban, amikor a Svicha: Shift + 6 feloldást Shift + 3 villogó üzemmód.
A csapat «megmutatni», akkor használja rövidítve «sh», akkor is lehet rövidített bevezetni más csapatok, nos, erről bővebben később.

* Jumbo frame
(Ez az extra hosszú Ethernet-keretek, amelyek használják a nagy teljesítményű hálózatok nagyobb teljesítményre nagyobb távolságokra, valamint csökkenti a terheket a CPU Jumbo keretek mérete nagyobb, mint a szabványos méretű MTU :. 1518-16000 [1] byte kényelmesen .: szerver - egy kapcsoló - szerver, de nem az ügyfél portok).

* BPDU támadás védelem

* Safeguard Engine
(Amikor a CPU terhelése meghaladja a felső határértéket, a kapcsoló eldobja az összes ARP csomagok. Ha az érték a terhelés a két határérték között, a kapcsoló kezeli egyetlen ARP szánt csomagokat hozzá. A terhelés csökkentésének az alsó határ alatti kapcsoló kezeli az összes ARP csomagok).

Mondjuk meg kell COMMUTATORS bejövő port 9. és korlátozni akarják a portok egymástól.

A megfelelő telepítés, akkor először létre kell hoznia egy külön menedzselt VLAN, amely csak akkor szabad üzemeltetni gépek és config ipif regisztrált ezt Vlan. Egy bejövő port az összes fel VLAN címke, a portokat, amelyeken lóg a vezérelt berendezés a kívánt Vlan tegye tag, menedzselt címkéi közül, ha a port nem ebben Vlan - nem memeber. A PVID címkézését trönkportnak tettem VID menedzselt VLAN, ha a port címkézetlen minden VLAN, szükséges, hogy ezt a vid VLAN.






Edgress (megengedett) - meghatározza, hogy a port egy statikus tagja a VLAN.
Tiltott (tiltott) - meghatározza, hogy a port nem tagja a VLAN és dinamikus lehet semmilyen módon nem kapcsolódik hozzá.
Harmadik - meghatározza, hogy a port nem tagja a VLAN, de a port dinamikusan kapcsolódhat hozzá.

* DHCP SERVER SCREENING

* LOOPBACK érzékelés (Bekapcsolja kliens port és felügyelet nélküli autópályák. Az autópályák között vezérelt berendezés helyett LBD tartalmaznia kell STP)

(Recover_timer - időtartam, amely alatt a portok megszakad Interval -. Periódusai közötti küldött csomagokat hurok érzékelés).

* Feszítőfa protokoll (STP) (feszítőfa protokoll)
A fő feladata az, hogy megszüntesse az STP hurkok bármely Ethernet hálózati topológia, amelyben van egy vagy több hálózati csatlakozó hidak redundáns kapcsolatot. STP megoldja ezt a problémát automatikusan blokkolja a kapcsolatot, amely abban a pillanatban, hogy a teljes kapcsolat a kapcsolók redundáns.

* Access Control List (ACL)

A tilalmat a DHCP hamisítást:

A DGS-3120-24 például egy kicsit más:

Ban Netbios és Windows megosztás (szintén UDP):

Hagyjuk csak egy ip porton:

Megtiltják a broadcast forgalmat:

Megtiltják az összes idegenek VPN:

Hagyja, hogy a folyosón a forgalom a kapcsolón keresztül csak egy IP és blokkolja az összes többi:

* ARP spoofing MEGELŐZÉS

A küldő és a letöltés config:




Kapcsolódó cikkek