亚洲欧美精品一区二区中文字幕一本一道在线|亚洲人成色77777在线播放日韩欧美中文字幕一区二区不卡|糖心vlog怎么免费观看中文字幕av不卡高清|久久91亚洲精品中文字幕奶水|中文字幕日韩一区二区三区|国内精品影视资源好剧屋|91福利网址|中文字幕人妻aaaa片视频|亚洲成年人网址|日韩欧美亚洲国产精品字幕欠久久,久久精品国产亚洲av电影网,国产精品国产三级a,久久综合九色欧美综合狠狠

聯(lián)系我們 | 更多分站 歡迎來到北京東方永信科技有限公司

專業(yè)網(wǎng)絡(luò)產(chǎn)品渠道分銷服務(wù)商Ruckus優(yōu)科,安移通Aruba,信銳X-link,華為,H3C

全國(guó)咨詢熱線:
您的位置: 首頁>>解決方案

H3C華三交換機(jī)靜態(tài),、動(dòng)態(tài)和黑洞MAC地址表項(xiàng)的典型應(yīng)用場(chǎng)景和配置舉例-華三代理商

作者: 瀏覽量:127321 來源: 時(shí)間:2022-06-05 19:58:16

信息摘要:

H3C華三交換機(jī)靜態(tài),、動(dòng)態(tài)和黑洞MAC地址表項(xiàng)的典型應(yīng)用場(chǎng)景和配置舉例-華三代理商

在某一網(wǎng)絡(luò)的H3C華三交換機(jī)Switch上連接有文件服務(wù)器Server,、網(wǎng)管服務(wù)器NMS(Network Management Server)及用戶網(wǎng)絡(luò),。Server、NMS和用戶網(wǎng)絡(luò)都在VLAN 10中,。

現(xiàn)要求:

配置Server的MAC為靜態(tài)MAC地址表項(xiàng),,使用戶發(fā)往服務(wù)器的報(bào)文只從GigabitEthernet1/0/2單播發(fā)送出去;

配置NMS的MAC為靜態(tài)MAC地址表項(xiàng),,并要求連接NMS的端口GigabitEthernet1/0/10僅允許這臺(tái)NMS接入,,其他主機(jī)無法通過此端口通信;

連接用戶網(wǎng)絡(luò)的端口GigabitEthernet1/0/5通過源MAC地址學(xué)習(xí)自動(dòng)建立用戶網(wǎng)絡(luò)的MAC地址表項(xiàng),;

在網(wǎng)絡(luò)運(yùn)行一段時(shí)間后,有黑客利用用戶網(wǎng)絡(luò)中的一臺(tái)主機(jī)Host A生成大量源MAC地址不同的報(bào)文,,使Switch上生成大量MAC地址表項(xiàng),,需要盡快防止黑客的這種攻擊。

20131210_1731791_image001_807732_30005_0.png

MAC地址表組網(wǎng)示意圖

配置思路

為了使端口GigabitEthernet1/0/10只轉(zhuǎn)發(fā)來自NMS的報(bào)文,,配置GigabitEthernet1/0/10最多可以學(xué)習(xí)到的MAC地址數(shù)為0,。端口配置最多可以學(xué)習(xí)到的MAC地址數(shù)后,當(dāng)端口收到源MAC地址不在MAC地址表里的報(bào)文會(huì)進(jìn)行丟棄,。

對(duì)于非法用戶使用大量源MAC地址不同的報(bào)文攻擊設(shè)備,,導(dǎo)致設(shè)備MAC地址表資源耗盡的攻擊,可以通過關(guān)閉端口或VLAN的MAC地址學(xué)習(xí)功能來防止這種攻擊,。



本文標(biāo)簽:
在線客服
聯(lián)系方式

熱線電話

上班時(shí)間

周一到周五

公司電話

二維碼