HUAWEI 华为交换机 配置基于VLAN的MAC地址学习限制接入用户数量 配置示例

组网需求
2-15 所示,用户网络 1 通过 LSW1 与 Switch 相连, Switch 的接口为 GE0/0/1 。用户网络2通过 LSW2 与 Switch 相连, Switch 的接口为 GE0/0/2 。 GE0/0/1 、 GE0/0/2 同属于 VLAN2。为控制接入用户数,对 VLAN2 进行 MAC 地址学习的限制。
2-15 配置基于 VLAN 的 MAC 地址学习限制组网图

配置思路
采用如下的思路配置基于 VLAN 的 MAC 地址学习限制:

  1. 创建 VLAN ,并将接口加入到 VLAN 中,实现二层转发功能。
  2. 配置 VLAN 的 MAC 地址学习限制,实现防止 MAC 地址攻击,控制接入用户数量。
    操作步骤
    步骤 1 配置 MAC 地址学习限制

将 GigabitEthernet0/0/1 、 GigabitEthernet0/0/2 加入 VLAN2 。

<HUAWEI> system-view
HUAWEI sysname Switch
Switch vlan 2
Switch-vlan2 quit
Switch interface gigabitethernet 0/0/1
Switch-GigabitEthernet0/0/1 port link-type hybrid
Switch-GigabitEthernet0/0/1 port hybrid pvid vlan 2
Switch-GigabitEthernet0/0/1 port hybrid untagged vlan 2
Switch-GigabitEthernet0/0/1 quit
Switch interface gigabitethernet 0/0/2
Switch-GigabitEthernet0/0/2 port link-type hybrid
Switch-GigabitEthernet0/0/2 port hybrid pvid vlan 2
Switch-GigabitEthernet0/0/2 port hybrid untagged vlan 2
Switch-GigabitEthernet0/0/2 quit

在 VLAN2 上配置 MAC 地址学习限制规则:最多可以学习 100 个 MAC 地址,超过最大

MAC 地址学习数量的报文丢弃并进行告警提示。
Switch vlan 2
Switch-vlan2 mac-limit maximum 100 alarm enable
Switch-vlan2 return
步骤 2 验证配置结果

在任意视图下执行 display mac-limit 命令,查看 MAC 地址学习限制规则是否配置成

功。
<Switch> display mac-limit
MAC limit is enabled
Total MAC limit rule count : 1
PORT VLAN/VSI SLOT Maximum Rate(ms) Action Alarm

  • 2 - 100 - forward enable
    ---- 结束
    配置文件
    以下仅给出 Switch 的配置文件。

sysname Switch

vlan batch 2

vlan 2
mac-limit maximum 100

interface GigabitEthernet0/0/1
port link-type hybrid
port hybrid pvid vlan 2
port hybrid untagged vlan 2

interface GigabitEthernet0/0/2
port link-type hybrid
port hybrid pvid vlan 2
port hybrid untagged vlan 2

return

相关推荐
X7x56 分钟前
零信任架构:重塑数字时代安全边界的战略转型
网络安全·网络攻击模型·安全威胁分析·安全架构·零信任架构
IpdataCloud12 分钟前
遭遇DDoS攻击后如何快速分析攻击源?用IP离线库+威胁情报定位异常IP
网络·tcp/ip·游戏·智能路由器·ddos
机汇五金_13 分钟前
影响交换机箱体使用寿命的几个关键因素
运维·服务器·网络·python
zhangjw3415 分钟前
第18篇:Java网络编程零基础详解,IP、端口、TCP、UDP、Socket通信、实战文件传输
java·网络·tcp/ip
编程大师哥20 分钟前
最高效的 IO 并发方案
linux·网络·python
酣大智21 分钟前
BGP选路原则--下一跳IGP Metric小的(8)
网络·华为·路由·bgp
齐鲁大虾1 小时前
如何彻底解决从公网HTTP页面请求私有HTTP资源跨域问题
网络·网络协议·http
g3voip1 小时前
洁净室IP电话机是什么?无尘车间语音通信设备的功能与部署要点
网络·网络协议·tcp/ip
锐速网络1 小时前
CDN加速服务怎么选?主流CDN加速平台横向对比(2026实战版)
网络安全·网络加速·高防cdn·cdn选型·cdn对比·企业级cdn
韩曙亮1 小时前
【Flutter】Flutter 中的 Android / iOS 特殊配置 ① ( 网络权限配置 | HTTP 明文传输配置 | 应用名称配置 )
android·网络·flutter·http·ios·网络权限