建立 DHCP 信任边界、ARP 校验和接入口 MAC 数量限制。
配置案例
从业务需求走到验证与排错
按网络场景和难度定位案例,逐步完成规划、配置、验证和故障定位。
关联接口抖动、Trunk、生成树和 MAC 漂移时间线定位间歇故障。
建立受限 Trunk,只放行规划业务 VLAN,并核对链路两端 PVID。
根据广播、MAC 漂移和拓扑变化证据隔离环路并恢复业务。
完成双核心园区规划、实施、验收、五类随机故障处理和运维交接。
在核心交换机为三个业务网段配置网关并验证跨 VLAN 转发。
按端口表完成办公 VLAN 创建、接入口配置、终端验证和变更回退。
引入第二台核心和虚拟网关,验证主备角色、抢占、跟踪与故障切换。
按物理、二层、三层、服务顺序定位单终端故障并保留证据。
对齐二层根桥、聚合路径、虚拟网关和动态路由主备关系。
把两条独立上联迁移为 LACP 聚合并验证成员故障后的业务连续性。
建立安全管理入口、统一时间与日志,并形成可恢复的配置基线。
为多个业务 VLAN 建立集中地址服务与 DHCP Relay,验证完整 DORA 路径。
把办公和访客 VLAN 扩展到多楼层接入交换机,并逐段验证转发路径。
在总部、出口与分支建立 OSPF,验证邻居、LSDB、业务路由和回程。
为两类物联网终端规划独立接入口,处理固定地址、端口描述和异常计数。
规划服务器 VLAN 和最小范围静态路由,验证正向与回程路径。
从开箱接线开始完成设备识别、命名、管理基线、配置保存和纳管验收。
为员工和访客 SSID 建立隔离 VLAN 与受限 Trunk,并验证标签映射。
配置核心到出口的三层链路和默认路由,并验证双向回程。
规划生成树主备根桥,并在用户端口启用边缘与 BPDU 防护。
按访问矩阵限制访客进入内网,同时保留 DNS、DHCP 和互联网访问。
仅开放财务到指定服务器端口,并用正反例与命中计数验收。
把财务终端迁入独立广播域并验证端口、MAC、地址和回滚路径。