huawei 华为交换机配置静态 MAC 地址示例

组网需求
2-12 所示,用户主机 PC 的 MAC 地址为 00e0-fc02-0002 ,与 Switch 的 GE0/0/1 接口 相连。Server 服务器的 MAC 地址为 00e0-fc04-0004 ,与 Switch 的 GE0/0/2 接口相连。 用户主机PC 和 Server 服务器均在 VLAN2 内通信。
*为防止 MAC 地址攻击,在 Switch 的 MAC 表中为用户主机添加一条静态表项。
*为防止非法用户假冒 Server 的 MAC 地址窃取重要用户信息,在 Switch 上为 Server 服务器添加一条静态MAC 地址表项。

配置思路
采用如下的思路配置 MAC 表:

  1. 创建 VLAN ,并将接口加入到 VLAN 中,实现二层转发功能。
  2. 添加静态 MAC 地址表项,防止非法用户攻击。
    操作步骤
    步骤 1
    添加静态 MAC 地址表项

创建 VLAN2 ,将接口 GigabitEthernet0/0/1 、 GigabitEthernet0/0/2 加入 VLAN2 。

<HUAWEI> system-view

HUAWEI\] **sysname Switch** \[Switch\] **vlan 2** \[Switch-vlan2\] **quit** \[Switch\] **interface gigabitethernet 0/0/1** \[Switch-GigabitEthernet0/0/1\] **port link-type access** \[Switch-GigabitEthernet0/0/1\] **port default vlan 2** \[Switch-GigabitEthernet0/0/1\] **quit** \[Switch\] **interface gigabitethernet 0/0/2** \[Switch-GigabitEthernet0/0/2\] **port link-type access** \[Switch-GigabitEthernet0/0/2\] **port default vlan 2** \[Switch-GigabitEthernet0/0/2\] **quit** # 配置静态 MAC 地址表项。 \[Switch\] **mac-address static 2-2-2 GigabitEthernet 0/0/1 vlan 2** \[Switch\] **mac-address static 4-4-4 GigabitEthernet 0/0/2 vlan 2** **步骤** **2** 验证配置结果 # 在任意视图下执行 **display mac-address static vlan 2** 命令,查看静态 MAC 表是否 添加成功。 \[Switch\] **display mac-address static vlan 2** ------------------------------------------------------------------------------- MAC Address VLAN/VSI/BD Learned-From Type ------------------------------------------------------------------------------- 00e0-fc02-0002 2/-/- GE0/0/1 static 00e0-fc04-0004 2/-/- GE0/0/2 static ------------------------------------------------------------------------------- Total items displayed = 2 **----** **结束** **配置文件** Switch 的配置文件 # sysname Switch # vlan batch 2 # interface GigabitEthernet0/0/1 port link-type access port default vlan 2 # interface GigabitEthernet0/0/2 port link-type access port default vlan 2 # mac-address static 00e0-fc02-0002 GigabitEthernet0/0/1 vlan 2 mac-address static 00e0-fc04-0004 GigabitEthernet0/0/2 vlan 2 # return

相关推荐
不爱吃糖的程序媛31 分钟前
鸿蒙PC命令行开发 macOS 上解决 pkg-config 命令未安装的问题
macos·华为·harmonyos
不染尘.1 小时前
虚拟网络环境及socket概述
linux·c语言·网络·windows·计算机网络
♛识尔如昼♛1 小时前
计算机组成原理(23) 第五章 - 总线的操作和定时
网络·总线·总线传输和定时
天若有情6731 小时前
我发明的PROTO_V4协议:一个让数据“穿上迷彩服”的发明(整数传输协议)
网络·c++·后端·安全·密码学·密码·数据
春日见1 小时前
虚拟机上由于网络问题无法正常git clone
linux·服务器·网络·人工智能·git·ubuntu·debug
一往无前fgs1 小时前
【国产信创】openEuler 22.03 安全加固:SSH 端口修改完整指南(含防火墙/SELinux 配置)
网络·安全·ssh·openeuler
JY.yuyu1 小时前
NET地址转换
运维·服务器·网络
乾元1 小时前
把 SLA / SLO 放到网络可观测的核心:从指标到证据链的工程化路径
运维·开发语言·网络·人工智能·网络协议·架构
不吃鱼的羊1 小时前
调试能收到CAN报文,不调试不能收到
网络
广东大榕树信息科技有限公司1 小时前
如何在国产化动环系统中实现智能调控与节能?
运维·网络·物联网·国产动环监控系统·动环监控系统