神州数码交换机CS6200命令(二)

news2024/9/19 10:37:21

神州数码交换机CS6200命令(二)

1.基于流的重定向

QOS(Quality of Servcie)-服务品质保障,不产生新的带宽而是根据需求控制带宽

简易配置顺序:

1.配置分类表(class map)

对数据建立一个分类规则

2.配置策略表(policy map)

对数据建立一个策略表,关联分类表

3.将Qos应用到端口或者vlan

策略绑定到具体端口才可生效

Class map

建立class-map

Policy map

建立policy-map

举例:

在端口eth1/0/4,将网段192.168.10.0报文带宽限制为10M bit/s,突发值设为5

Bit/s,超过该数值报文一律丢弃

2.DHCP配置命令

(1)DHCP基本配置

Show ip dhcp binding

查看IP地址与相应的DHCP客户机硬件地址绑定信息,无特殊原因租期不到不会自动解除,

Clear ip dhcp binding

与show对应,可以删除自动绑定记录,DHCP地址池中所有地址都会重新分配

此时再次show ip dhcp binding,数据为空

Client-identifier

手工绑定ip,MAC,指定用户唯一标识,如:

Client-identifier xx-xx-xx-xx-xx-xx

Host xx.xx.xx.xx. (host用来指定对应ip地址)

Hardware-address

手工绑定硬件地址与ip地址

Hardware-address xx-xx-xx-xx-xx-xx

Host xx.xx.xx.xx

ip dhcp excluded-address xx.xx.xx.xx

排除地址池中的不用于动态分配的地址,方便其它用途

Service dhcp

打开DHCP服务器,不开启地址池设置无法生效

Ip dhcp pool xx

新建地址池

Domain-name xx

为客户机配置域名

Default-router xx.xx.xx.xx

为DHCP客户机配置默认网关,最多设置8个地址,最先设置地址优先级最高

Dns-server xx.xx.xx.xx

为DHCP客户机配置DNS服务器,最多设置8个,按照先后优先级排序同网关

Lease

设置租期时间,单位设置 天 /小时 /分钟

Network-address

设置地址池可分配的地址范围,一个地址池只能对应一个网段,如:

Network-address 192.168.1.0 24

Network-address 192.168.1.0 255.255.255.0

Ip dhcp conflict ping-detection enable

打开ping方式冲突检测功能之前需要先开启日志功能

Ip dhcp ping packets

timeout

设置ping检测地址冲突发送ping请求报文的最大个数,如

Ip dhcp ping packets 5

Ip dhcp ping timeout 100

(2)DHCP中继配置

Ip forward-protocol udp boots

配置DHCP中继转发指定该端口UDP广播报文,boots指的是67 DHCP广播报文,查看配置的支持广文报文转发的协议端口号

Ip helper-address

指定DHCP中继转发UDP报文目标地址,目标地址往往是所在设备的对端ip,查看相关配置命令:show ip helper-address

(3)DHCP Snooping配置命令

Ip dhcp snooping enable

开启DHCP snooping命令,开启后将监听所有非信任端口地DHCP Server包

Ip dhcp snooping limit-rate

首先启动DHCP snooping,设置叫交换机DHCP报文最大转发速率,范围0-100pps,缺省100

Ip dhcp snooping trust

设置端口为信任端口,端口上原本的防御动作会自动去除

Ip dhcp snooping action,进接口配置

Ip dhcp snooping action shutdown

端口检测到伪装DCHP Server时down掉端口,后面跟recovery可以指定恢复时间

Ip dhcp snooping action blackhole

Ip dhcp snooping action xx

设置防御动作数目限制,防止交换机被攻击而耗尽系统资源,默认为10

Ip dhcp snooping binding enable

开启监听绑定功能,开启后记录所有新人端口DHCP Server分配绑定信息,使用之前先开启bing:ip dhcp binding enable

Ip dhcp snooping bingding user-control,进接口配置

开启后DHCP snooping将把捕获的绑定信息直接作为信任用户允许访问所有资源

(4)DHCP option 43命令

Option 43 ascii xx

在ip dhcp pool模式下配置option 43字符串

Option 43 hex xx

在ip dhcp pool模式下配置option 43十六进制格式

Option 43 hex 0104XXXXXXXX

3.安全特性配置

DoS(Denial of Service)的缩写,意味拒绝服务

(1) 防IP Spoofing攻击,

Dosattack-check srcip-equal-dstip enable

开启检查ip源地址等于目的地址的功能

(2)防TCP非法标志攻击功能配置

Dosattack-check tcp-flags enable

开启检查TCP标志功能

Dosattack-check ipv4-first-fragment enable

开启检查IPv4分片功能,单独使用无作用

(3)防端口欺骗功能

Dosattack-check srcport-equal-dstport enable

开启防端口欺骗功能

Dosattack-check ipv4-first-fragement enable

开启检查IPv4分片功能,单独使用无效

(4)防TCP碎片攻击配置任务

Dosattack-check tcp-fragment enable

开启防TCP碎片攻击功能

Dosattack-check tcp-segment

设置允许通过的最小TCP报文段长度

(5)防ICMP碎片攻击功能配置

Dosattack-check icmp-attacking enable

开启ICMP碎片攻击功能

Dosattack-check icmpV4-size xx

设置允许通过的最大ICMPv4净荷长度,单独使用无作用

4.SSL配置

Ssl-安全通信协议

Ssl只在TCP上运行不可以在UDP或IP上运行

Ip http secure-server

启动SSL功能

Ip http secure-port

启动SSL使用的端口号

Ip http secure-ciphersuite

启动SSL使用的加密套件

Show ip http secure-server status

显示配置ssl信息

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/99923.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

左(9)--题目讲解

前言 仅记录学习笔记,如有错误欢迎指正。 题目: leetcode的洗衣机问题 思路: 首先看能不能数量相等 总和%机器数量 0 然后分情况讨论:对于任何一个位置都有至少需要搬动n次,最大值就是答案! 题目2&am…

APT最佳学习案例:写个简易版 ButterKnife

前言 目的:写个简易版 ButterKnife,借手写 ButterKnife 去了解如何实现注解、annotationProcessor 的等使用。 先看下butterknife的结构: 源码地址 https://github.com/LucasXu01/MyButterKnife ButterKnife的使用 在build.gradle添加依…

Java : 详解八种基本数据类型的包装类

Java : 详解八种基本数据类型的包装类 每博一文案 人生路漫漫越长大,越明白每个人的路都是漫长而艰辛的。无论我们有多累,我们都无路可退。 就像马丁说的那样:每一个强大的人都曾咬着牙度过一段,没人帮忙,…

Rabbitmq与交换机

目录 一、交换机简介 1、Exchange(交换机)的作用 2、Exchange(交换机)的类型 3、交换机的属性 二、交换机的使用 1、创建项目 2、给子模块添加依赖( rabbitmq-provider、 rabbitmq-consumer) 3、直连交换机(Direct Exchange)使用 4、主题交换机(Topic Exchange)的使用 5、…

【图像分割】和声搜索算法图像多级阈值分割【含Matlab源码 2044期】

⛄一、和声搜索算法的图像阈值寻优算法简介 苹果图像识别是指将苹果果实从枝叶、土壤、天空等背景中分离出来, 即图像分割。最大类间方差法 (OTSU算法)是由日本学者大津展之 (OTSU) 提出的全局阈值选取方法。该方法存在缺乏自适应性、易造成噪声干扰和过分割现象、运算需要大量…

[附源码]计算机毕业设计Python的项目管理系统(程序+源码+LW文档)

该项目含有源码、文档、程序、数据库、配套开发软件、软件安装教程 项目运行 环境配置: Pychram社区版 python3.7.7 Mysql5.7 HBuilderXlist pipNavicat11Djangonodejs。 项目技术: django python Vue 等等组成,B/S模式 pychram管理等…

Kafka 安装 快速入门

Kafka 安装 快速入门 Apache Kafka是流行的用于大规模收集、处理、存储和分析数据的开源流处理系统。它以其卓越的性能、低延迟、容错和高吞吐量而闻名,能够每秒处理数千条消息。常用来构建数据管道、利用实时数据流、实现系统监控、数据集成。 如上图,…

【MindStudio训练营第一季】基于MindX的U-Net网络的工业质检实践作业

1.1 作业介绍 1.1.1 作业背景 随着新一轮科技革命和产业变革的加速演进,全球各国都在借助新技术推动制造业升级,从工业2.0自动化开始兴起,到工业3.0信息化普及,如今正迈向工业4.0智能化。借助IoT、工业大数据、人工智能等先进技…

“==” 操作符 与 equals 方法的区别,toString

“” 操作符 与 equals 方法的区别,toString 每博一文案 读过这样一段话:很多人都羡慕我的坚强独立,夸赞我的善解人意。无论什么事情, 我都会把别人放在首位,宁愿自己吃亏,也会尽力满足别人的需求&#xf…

Allegro关闭线段显示不连续效果操作指导

Allegro关闭线段显示不连续效果操作指导 用Allegro进行PCB设计的时候偶尔会出现线段不连续的情况,尤其是在线段拐弯处,实际上并不是线段没有连接上,只是一个显示效果而已,如下图 如何去关闭这个显示效果,具体操作如下 选择Setup-Design Parameter 选择Display 取消勾…

java中实现分页的常见几种方式

文章目录1. 前言2. 先说结论3. 例子1. 数据库SQL的限制条件(limit、fetch)2. 使用List集合的截取功能实现3. 插件PageHelper1. 前言 无论是自我学习中,还是在工作中,固然会遇到与前端搭配实现分页的功能,发现有几种方式&#xff…

IIC总线(二)-----IIC控制器与MPU6050

1.Exynos_4412下的IIC控制器 Exynos 4412 SCP简化指令集计算机(RISC)微处理器支持四个多主控间集成电路(I2C)总线串行接口。为了在连接到I2C总线的总线主机和外围设备之间传输信息,我们使用了一条专用的串行数据线&am…

IO流(一)

IO流的思维导图如下所示: 我们下来对文件、IO流原理及流的分类,节点流(访问文件的、访问数组的、访问管道的)和处理流(缓冲流、对象流、管道流),输入流(InputStream和Reader)和输出流…

[附源码]Nodejs计算机毕业设计基于协同过滤技术的旅游景点购票系统Express(程序+LW)

该项目含有源码、文档、程序、数据库、配套开发软件、软件安装教程。欢迎交流 项目运行 环境配置: Node.js Vscode Mysql5.7 HBuilderXNavicat11VueExpress。 项目技术: Express框架 Node.js Vue 等等组成,B/S模式 Vscode管理前后端分…

Python+Selenium自动化测试详细教程

前言 PythonSelenium 来实现的web端自动化, 以下演示会用到禅道、百度和自己编写的html. 一、准备工作 1、安装 安装Python 3安装selenium库,命令:pip install selenium搭建禅道环境 2、导入浏览器驱动 selenium操作不同的浏览器,需要下…

Windows10 系统下载网址推荐(二)

Windows10 系统下载网址推荐(二)1. 计算机操作系统概述2.HelloWindows3. 山己几子木4. xitongku5. TechBench结束语1. 计算机操作系统概述 操作系统(Operating System,OS)是一组主管并控制计算机操作、运用和运行硬件…

设计一个接口务必考虑好这14个基本点

目录:导读 前言 1、入参合法性校验 2、接口的版本控制 3、接口考虑幂等性 4、接口考虑防止重复请求 5、提高接口的响应时间 6、接口限流控制 7、黑白IP白名单 8、敏感数据脱敏 9、请求接口的先决条件-token 10、记录接口请求日志 11、调用第三方接口要考…

分解优化react对redux的基础使用

之前写了 react18 通过redux 做一个简单的状态管理基站 但代码确实相对比较乱 这次进行一些小封装和分解 优化一下管理质量 首先 我们创建一个 react项目 然后在项目中引入 npm install redux --save在src目录下创建 reducers 文件夹 下面创建 counter.js counter.js 参考代码…

有什么免费python安装包?

前言 Python的安装涉及到:Python编辑器、Python解释器、Python包管理工具(pip)。因此,首先我们要搞清楚这三个东西都是啥。 Python编辑器 正如在电脑上编辑文档需要用Word、处理数据需要用Excel、做演示文稿需要用PPT、修图需要…

git add 命令详解

1. 前言 2. git add 基本操作 3. git add 命令参数 4. git add 背后做了什么 1. 前言 众所周知,git 中有工作区、暂存区、版本库三大组成部分 工作区: 电脑中能看到的目录,也就是写代码的地方 暂存区: 英文叫 stage 或 index。一般存放在 .git 目录下…