华为交换机配置防止ARP地址欺骗处理方式的区别

故障描述

  无

故障分析

  无

处理过程

  华为交换机配置防止ARP地址欺骗处理方式分三种,分别是fixed-mac、fixed-all、send-ack 。
  fixed-mac:按固定MAC方式运行ARP防欺骗功能。固定MAC指的是不允许通过ARP学习对MAC地址进行修改,但允许对VLAN和接口信息进行修改。
  fixed-all:按固定所有参数的方式运行ARP防欺骗功能。固定所有参数指的是对动态ARP和已解析的静态ARP,MAC、VLAN和接口信息均不允许修改。
  send-ack:按查询确认方式运行ARP防欺骗功能。查询确认指的是S5700收到一个涉及MAC地址、VLAN、接口修改的ARP报文时,不会立即进行修改,而是先对原ARP表中与此ARP报文中的MAC地址对应的用户发一个单播确认。
  

建议/总结

  三种防攻击模式是互斥的。
  fixed-mac方式适用于静态配置IP地址,但网络存在冗余链路的情况。当链路切换时,ARP表项中的接口信息可以快速改变。
  fixed-all方式适用于静态配置IP地址,网络没有冗余链路,同一IP地址用户不会从不同接口接入S5700的情况。
  send-ack方式适用于动态分配IP地址,有冗余链路的网络。

华为USG2130IP限速不准确?

故障描述

  华为USG2130针对IP进行限速时。限速及不准确。

故障分析

  无

处理过程

  华为USG2130做限速时,Acl必须先配置Permit,最后配置deny。如下例子:
  acl 3001
  rule permit tcp source 192.168.1.5 0
  rule permit tcp destination 192.168.1.5 0
  rule permit tcp source 192.168.1.6 0
   rule permit tcp destination 192.168.1.6 0
   rule deny ip

建议/总结

  无

H3C S1626 TFTP升级下载不了文件?

故障描述

  H3C S1626 从V100R002升级到V100R004时,先使用WEB升级。提示无效文件名。后改Bootrom方式升级。提示如下错误:
Tftp error. Please try again!

BOOT MENU
1. Download application file to flash
2. Modify bootrom password
3. Restore default configurations of applicaiton
0. Reboot system

Enter your choice(0-3):1
Local IP Address <192.168.1.199>:192.168.1.11
Server IP Address <192.168.1.2>:
Netmask <255.255.255.0>:
File Name:S1626.bin
Are you sure to download file to flash? Yes or No(Y/N)y
Arp timeout!
Tftp error. Please try again!

故障分析

  无

处理过程

  查看Tftp服务器端没有收到请求。查看交换机联接端口使用的是千兆上行口。将网线接在百兆口后下载升级成功。

建议/总结

  无

思科交换机如何恢复出厂设置

故障描述

  无

故障分析

  无

处理过程

  思科交换机分为两种系统,分别是IOS和CatOS,下面介绍IOS版本的操作,
  Switch#write erase
  Erasing the nvram filesystem will remove all files! Continue? [confirm]y[OK]
  Erase of nvram: complete
  Swtich# delete flash:vlan.dat ------------老版本需做此操作。
  Delete filename [vlan.dat]?
  Delete flash:vlan.dat? [confirm]y
  Switch#reload
  另一种方法是启动的时候按Mode进入引导模式,执行如下命令:
  flash_init
  rename flash:config.text flash:config.old 
  boot

建议/总结

  无

如何选择VPN协议?

故障描述

  无

故障分析

  无

处理过程

  VPN协议有:GRE、IPSEC、L2TP、PPTP、SSL。一般建议原则如下:
  两端都是固定IP和路由设备,选用GRE,如需加密就用IPSEC Over Gre,
  一端是固定IP,另一端动态IP。两端均为路由设备用IPSEC,或IPSEC Over L2tp
  一端是固定IP路由设备,另一端为动态IP终端,使用IPSEC over L2TP。
  一端为固定IP路由设备,另一端为动态IP,并且终端不固定,不方便安装软件,选用SSL VPN。
  上述VPN中,SSL VPN成本最高。但应用简单。

建议/总结

  无