HUAWEI 华为交换机 配置 MAC 防漂移 防MAC伪造示例

组网需求
某企业网络中,用户需要访问企业的服务器。如果某些非法用户从其他接口假冒服务器的MAC 地址发送报文,则服务器的 MAC 地址将在其他接口学习到。这样用户发往服务器的报文就会发往非法用户,不仅会导致用户与服务器不能正常通信,还会导致一 些重要用户信息被窃取。
2-16 所示,为了提高服务器安全性,防止被非法用户攻击,可配置 MAC 防漂移功能。

配置思路
采用如下的思路配置 MAC 防漂移:

  1. 创建 VLAN ,并将接口加入到 VLAN 中,实现二层转发功能。
  2. 在服务器连接的接口上配置 MAC 防漂移功能,实现 MAC 地址防漂移。
    操作步骤
    步骤 1 创建 VLAN ,并将接口加入到 VLAN 中。

将 GigabitEthernet0/0/1 、 GigabitEthernet0/0/2 加入 VLAN10 。

<HUAWEI> system-view
HUAWEI sysname Switch
Switch vlan 10
Switch-vlan10 quit
Switch interface gigabitethernet 0/0/2
Switch-GigabitEthernet0/0/2 port link-type trunk
Switch-GigabitEthernet0/0/2 port trunk allow-pass vlan 10
Switch-GigabitEthernet0/0/2 quit
Switch interface gigabitethernet 0/0/1
Switch-GigabitEthernet0/0/1 port link-type hybrid
Switch-GigabitEthernet0/0/1 port hybrid pvid vlan 10
Switch-GigabitEthernet0/0/1 port hybrid untagged vlan 10
步骤 2 # 在 GigabitEthernet0/0/1 上配置 MAC 地址学习的优先级为 2 。
Switch-GigabitEthernet0/0/1 mac-learning priority 2
Switch-GigabitEthernet0/0/1 quit
步骤 3 验证配置结果

在任意视图下执行display current-configuration 命令,查看接口MAC地址学习的

优先级配置是否正确。
Switch display current-configurationinterface gigabitethernet 0/0/1

interface GigabitEthernet0/0/1
port link-type hybrid
port hybrid pvid vlan 10
port hybrid untagged vlan 10
mac-learning priority 2

return
---- 结束
配置文件
Switch 的配置文件

sysname Switch

vlan batch 10

interface GigabitEthernet0/0/1
port link-type hybrid
port hybrid pvid vlan 10
port hybrid untagged vlan 10
mac-learning priority 2

interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 10

return

相关推荐
A.零点16 小时前
【2个月 C 语言从入门到精通:零基础系统教程】第十二讲:深入了解指针(五)
c语言·开发语言·网络·笔记·visual studio
志栋智能16 小时前
从固定周期到动态触发:超自动化巡检的智能调度
运维·网络·自动化
枫叶丹416 小时前
【HarmonyOS 6.0】MDM Kit:PC/2in1设备用户行为限制策略详解
开发语言·华为·harmonyos
SuperHeroWu717 小时前
【HarmonyOS 7】鸿蒙应用 AI Coding 工具链 DevEco Code 到 DevEco CLI
人工智能·华为·ai编程·harmonyos·cli·code
祭曦念17 小时前
【共创季稿事节】鸿蒙原生 ArkTS 布局深度解析:Column 主轴对齐之 flex-start / center / flex-end 全解
华为·harmonyos
小陈phd17 小时前
LCEL(LangChain Expression Language)语法全解
服务器·网络·langchain
DreamLife☼17 小时前
OpenBCI-可穿戴脑电设备设计与优化
网络·开源硬件·脑机接口·cca·ssvep·openbci·视觉刺激
酣大智17 小时前
RIP路由协议
网络·路由器·路由·rip
rcms1527026921817 小时前
ADAS STB282 工业专用总线板卡
网络
小鹏linux17 小时前
鸿蒙PC迁移:TupiTube Desk Qt 2D 动画工作室鸿蒙PC适配全记录
qt·华为·harmonyos