Switch(config)#snmp-server community c2960 ro #设置snmp只读服务Switch(config)#snmp-server enable traps #打开snmp陷阱Switch(config)#snmp-server host 192.168.1.1 traps c2960 #指定接收traps信息的主机和共同体名Switch(config)#logging on #启动logging机制Switch(config)#logging 192.168.1.1 #指定接收log的syslog serverSwitch(config)#logging facility local7 #定义记录事件类型Switch(config)#logging trap warnings #定义记录事件严重级别Switch(config)#service timestamps log datetime #日志时间标记Switch(config)#logging source-interface loopback 0 #日志发送源端口C3560X#clear ip dhcp binding #释放DHCP地址池C3560X#clear ip dhcp conflict * #清除ip地址冲突信息C3560X(config)# no ip dhcp conflict logging #不记录IP地址占用log
1、开启ssh
C3560X(config)#username user password 123C3560X(config)#enable secret 123C3560X(config)#service password-encryption C3560X(config)#ip domain-name liang.comC3560X(config)#line vty 0 4C3560X(config-line)#exec-timeout 5 2C3560X(config-line)#transport input sshC3560X(config-line)#login localC3560X(config)#crypto key generate rsaC3560X(config)#ip ssh version 2C3560X(config)#aaa new-model C3560X(config)#ip ssh time-out 60
拒绝某mac地址的流量
C3560X(config)# mac address-table static 0050.3e8d.6400 vlan 12 drop