HUAWEI 华为交换机 配置基于VLAN的MAC地址学习限制接入用户数量 配置示例

组网需求
2-15 所示,用户网络 1 通过 LSW1 与 Switch 相连, Switch 的接口为 GE0/0/1 。用户网络2通过 LSW2 与 Switch 相连, Switch 的接口为 GE0/0/2 。 GE0/0/1 、 GE0/0/2 同属于 VLAN2。为控制接入用户数,对 VLAN2 进行 MAC 地址学习的限制。
2-15 配置基于 VLAN 的 MAC 地址学习限制组网图

配置思路
采用如下的思路配置基于 VLAN 的 MAC 地址学习限制:

  1. 创建 VLAN ,并将接口加入到 VLAN 中,实现二层转发功能。
  2. 配置 VLAN 的 MAC 地址学习限制,实现防止 MAC 地址攻击,控制接入用户数量。
    操作步骤
    步骤 1 配置 MAC 地址学习限制

将 GigabitEthernet0/0/1 、 GigabitEthernet0/0/2 加入 VLAN2 。

<HUAWEI> system-view

HUAWEI\] **sysname Switch** \[Switch\] **vlan 2** \[Switch-vlan2\] **quit** \[Switch\] **interface gigabitethernet 0/0/1** \[Switch-GigabitEthernet0/0/1\] **port link-type hybrid** \[Switch-GigabitEthernet0/0/1\] **port hybrid pvid vlan 2** \[Switch-GigabitEthernet0/0/1\] **port hybrid untagged vlan 2** \[Switch-GigabitEthernet0/0/1\] **quit** \[Switch\] **interface gigabitethernet 0/0/2** \[Switch-GigabitEthernet0/0/2\] **port link-type hybrid** \[Switch-GigabitEthernet0/0/2\] **port hybrid pvid vlan 2** \[Switch-GigabitEthernet0/0/2\] **port hybrid untagged vlan 2** \[Switch-GigabitEthernet0/0/2\] **quit** # 在 VLAN2 上配置 MAC 地址学习限制规则:最多可以学习 100 个 MAC 地址,超过最大 MAC 地址学习数量的报文丢弃并进行告警提示。 \[Switch\] **vlan 2** \[Switch-vlan2\] **mac-limit maximum 100 alarm enable** \[Switch-vlan2\] **return** **步骤** **2** 验证配置结果 # 在任意视图下执行 **display mac-limit** 命令,查看 MAC 地址学习限制规则是否配置成 功。 \ **display mac-limit** MAC limit is enabled Total MAC limit rule count : 1 PORT VLAN/VSI SLOT Maximum Rate(ms) Action Alarm ---------------------------------------------------------------------------- - 2 - 100 - forward enable **----** **结束** **配置文件** 以下仅给出 Switch 的配置文件。 # sysname Switch # vlan batch 2 # vlan 2 mac-limit maximum 100 # interface GigabitEthernet0/0/1 port link-type hybrid port hybrid pvid vlan 2 port hybrid untagged vlan 2 # interface GigabitEthernet0/0/2 port link-type hybrid port hybrid pvid vlan 2 port hybrid untagged vlan 2 # return

相关推荐
轻口味11 分钟前
HarmonyOS 6.1 全栈实战录 - 12 性能底座与包管理演进深度开发实战
华为·harmonyos
QH1392923188013 分钟前
R&S®SMBV100B 矢量信号发生器 5G/Wi-Fi/GNSS 主力源
网络·科技·嵌入式硬件·集成测试·信息与通信
皮卡蛋炒饭.15 分钟前
传输层协议TCP
服务器·网络·tcp/ip
JSMSEMI1132 分钟前
JSM13N50F 500V N 沟道功率 MOSFET
大数据·网络·人工智能
盟接之桥43 分钟前
制造业场景 | 电子数据交换(EDI)软件|AS2协议
大数据·网络·安全·汽车·制造
小子想咋滴44 分钟前
ospf不规则区域划分
网络
星恒讯工业路由器1 小时前
5G SA+NSA 灵活组网:如何助力行业数字化转型?——以星恒讯工业5G方案为例
网络·物联网·智能路由器·信息与通信
Andy1 小时前
C++ 容器适配器_栈_队列_双端队列
开发语言·网络·c++
菜_小_白1 小时前
tcpdump
linux·网络·测试工具·http·tcpdump
xhbh6661 小时前
海康威视端口映射完全教程:NVR/摄像头远程访问配置与排
网络·智能路由器·端口转发·端口映射·流量端口转发·ssh端口转发·端口转发工具