69214afd-f286-4009-9534-66b0cf0dc998.png

Q1:PC1设备发送大量的广播帧,请给出解决方案,使其能减少广播帧向其他接口发送

一、在交换机G0/0/1接口部署流量抑制和风暴控制,限制广播报文的速率和单位时间内处理广播报文的速率

①流量抑制 (流量抑制原理描述)

3f4573e9-f4cc-4855-80bb-82cd201c7a2e.png

(配置流量抑制示例)

ee7a012f-acb6-4de1-bc2a-83aa0b20ec29.png

vlan或BD视图下

27eef84b-9c1e-4897-b3fc-997004196308.png

配置VLAN的流量抑制

6e3dfc5a-e29d-4380-be85-3ea34741a545.png

0a29b6c3-08b9-4b2c-a5d6-14991838db8b.png

aa53d26a-89ea-4439-afb6-1ef65facf78e.png

②风暴控制(风暴控制原理描述)

427b006b-c3ff-4bca-b4aa-24a8731d38ac.png

(配置风暴控制示例)

a3876086-abb2-49e1-8d92-8a0d38e2c787.png

二、将交换机G0/0/1、G0/0/2、G0/0/3划分为同一个端口隔离组,拒绝端口隔离组内的用户互相泛洪广播帧(如果需要单播访问,需要在网关设备上开启VLAN内ARP代理)

(端口隔离组—port-isolate enable)

粘贴三次改接口名称

854d4cfa-e447-4a30-b2b7-d6c2bc7b4d0b.png

Q2:PC3上的地址被非法用户获取,请给出解决方案如何防止

一、在交换机上开启IPSG功能

(IPSG简介)

71d125a2-784c-4046-97ac-c1f55f57efdc.png

IPSG基本原理

fdecb1a1-1e83-4d92-9254-f1b652089e4b.png

常见的包括静态绑定表和DHCP Snooping动态绑定表两种