MAC地址表

MAC地址表的组成

动态表项
由接口通过报文中的源MAC地址学习获得,表项可老化,默认老化时间300秒。
在系统复位、接口板热插拔或接口板复位后,动态表项会丢失。
静态表项
由用户手工配置,并下发到个接口板,表项不可老化。
在系统复位、接口热插拔或接口复位后,保存的表项不会丢失。
黑洞表项
由用户手工配置,并下发到各接口板,表项不可老化。
配置黑洞MAC地址后,源MAC地址或目的MAC地址是该MAC的报文将会被丢弃。
在这里插入图片描述

端口安全

防止MAC洪范攻击,阻止未授权的用户接入该接口

●端口安全( Port Security)通过将接口学习到的动态MA地址转换为安全MAC地址(包括安全动态MAC、安全静态MAC和 Sticky MAC),阻止非法用户通过本接口和交换机通信,从而增强设备的安全性。
●安全MAC地址分类
安全动态MAC地址。
■使能端口安全而未使能 sticky mac功能时转换的MAC地址
安全静态MAC地址。
■使能端口安全时手工配置的静态MAC地址
Sticky mAc地址。
■使能端口安全后又同时使能 Sticky MAC功能后转换到的MAC地址。
在这里插入图片描述
端口安全的保护动作:
Restrict:丢弃源MAC地址不存在的报文并上报告警。推荐使用restrict动作。
Protect:只丢弃源MAC地址不存在的报文,不上报告警。
Shutdown:接口状态被置为error-down,并上报告警。

MAC地址漂移

MAC地址漂移是指设备上一个vlan内有两个端口学习到同一个MAC地址,后学习到的MAC地址表项覆盖原MAC地址表项的现象。
MAC地址漂移避免机制:
1、提高接口MAC地址学习优先级;
2、不允许相同优先级的接口发生MAC地址表项覆盖。
MAC地址漂移检测
MAC地址漂移检测是利用MAC地址接口跳变的现象,检测MAC地址是否发生漂移的功能。
在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

.Demon  

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值