huawei 华为交换机配置静态 MAC 地址示例

组网需求
2-12 所示,用户主机 PC 的 MAC 地址为 00e0-fc02-0002 ,与 Switch 的 GE0/0/1 接口 相连。Server 服务器的 MAC 地址为 00e0-fc04-0004 ,与 Switch 的 GE0/0/2 接口相连。 用户主机PC 和 Server 服务器均在 VLAN2 内通信。
*为防止 MAC 地址攻击,在 Switch 的 MAC 表中为用户主机添加一条静态表项。
*为防止非法用户假冒 Server 的 MAC 地址窃取重要用户信息,在 Switch 上为 Server 服务器添加一条静态MAC 地址表项。

配置思路
采用如下的思路配置 MAC 表:

  1. 创建 VLAN ,并将接口加入到 VLAN 中,实现二层转发功能。
  2. 添加静态 MAC 地址表项,防止非法用户攻击。
    操作步骤
    步骤 1
    添加静态 MAC 地址表项

创建 VLAN2 ,将接口 GigabitEthernet0/0/1 、 GigabitEthernet0/0/2 加入 VLAN2 。

<HUAWEI> system-view
[HUAWEI] sysname Switch
[Switch] vlan 2
[Switch-vlan2] quit
[Switch] interface gigabitethernet 0/0/1
[Switch-GigabitEthernet0/0/1] port link-type access
[Switch-GigabitEthernet0/0/1] port default vlan 2
[Switch-GigabitEthernet0/0/1] quit
[Switch] interface gigabitethernet 0/0/2
[Switch-GigabitEthernet0/0/2] port link-type access
[Switch-GigabitEthernet0/0/2] port default vlan 2
[Switch-GigabitEthernet0/0/2] quit

配置静态 MAC 地址表项。

[Switch] mac-address static 2-2-2 GigabitEthernet 0/0/1 vlan 2
[Switch] mac-address static 4-4-4 GigabitEthernet 0/0/2 vlan 2
步骤 2
验证配置结果

在任意视图下执行 display mac-address static vlan 2 命令,查看静态 MAC 表是否

添加成功。
[Switch] display mac-address static vlan 2

MAC Address VLAN/VSI/BD Learned-From Type

00e0-fc02-0002 2/-/- GE0/0/1 static
00e0-fc04-0004 2/-/- GE0/0/2 static

Total items displayed = 2
---- 结束
配置文件
Switch 的配置文件

sysname Switch

vlan batch 2

interface GigabitEthernet0/0/1
port link-type access
port default vlan 2

interface GigabitEthernet0/0/2
port link-type access
port default vlan 2

mac-address static 00e0-fc02-0002 GigabitEthernet0/0/1 vlan 2
mac-address static 00e0-fc04-0004 GigabitEthernet0/0/2 vlan 2

return

相关推荐
fantasy_arch1 小时前
CPU性能优化-磁盘空间和解析时间
网络·性能优化
AORO_BEIDOU2 小时前
单北斗+鸿蒙系统+国产芯片,遨游防爆手机自主可控“三保险”
华为·智能手机·harmonyos
是Dream呀3 小时前
Python从0到100(七十八):神经网络--从0开始搭建全连接网络和CNN网络
网络·python·神经网络
博览鸿蒙3 小时前
鸿蒙操作系统(HarmonyOS)的应用开发入门
华为·harmonyos
kaixin_learn_qt_ing4 小时前
了解RPC
网络·网络协议·rpc
安全小王子4 小时前
Kali操作系统简单介绍
网络·web安全
Hacker_LaoYi5 小时前
【漏洞分析】DDOS攻防分析(四)——TCP篇
网络·tcp/ip·ddos
爱吃水果蝙蝠汤5 小时前
DATACOM-IP单播路由(BGP)-复习-实验
网络·网络协议·tcp/ip
Sun_12_26 小时前
SQL注入(SQL lnjection Base)21
网络·数据库