1、交换机全局或接口下对arp进行限速(同时对接口进行广播、组播的限速)防止拒绝服务攻击2、在交换机上开启DHCP Snooping,建立ARP数据库3、在交换机上开启动态arp检查 DAI防止主机欺骗和网关欺骗攻击