华为设备mac命令

display mac-address //查看所有MAC地址
display mac-address dynamic gigabitethernet1/0/1 //查看接口mac地址
display mac-address dynamic vlan 10 //查看vlan学习到的mac地址
display interface gigabitethernet1/0/1 //查看接口mac地址
display bridge mac-address //在V200R002版本及之后版本查看设备的MAC地址
display interface vlanif10 //查看vlanif接mac地址
display arp | include 192.168.150.20 //根据IP地址获取设备的mac地址
将与设备相连的固定上行设备或信任用户的MAC地址配置为静态MAC表项,可以保证其安全通信;MAC地址绑定的接口必须属于vlan参数指定的VLAN,而且该VLAN必须事先已创建
[HUAWEI] vlan 10 //创建VLAN 10
[HUAWEI] interface GigabitEthernet0/0/1
[HUAWEI-GigabitEthernet0/0/1] port link-type access
[HUAWEI-GigabitEthernet0/0/1] port default vlan 10
[HUAWEI] mac-address static 0000-0012-0034 GigabitEthernet0/0/1 vlan 10 //配置静态MAC地址,把mac地址接口静态绑定
为了防止黑客通过MAC地址攻击用户设备或网络,可将非信任用户的MAC地址配置为黑洞MAC地址。当设备收到目的MAC或源MAC地址为黑洞MAC地址的报文,直接丢弃
[HUAWEI] mac-address blackhole 0000-0012-0034 //配置MAC地址为全局黑洞MAC
mac-address blackhole 0000-0012-0035 vlan 10 //配置MAC地址在VLAN的广播域内为黑洞MAC地址
[HUAWEI] mac-address aging-time 600 //配置动态MAC地址的老化时间为600秒,缺省老化时间是300秒
display mac-address aging-time //查看当前动态MAC地址老化的时间
MAC地址表项的出接口通过报文触发刷新的,ARP表项的出接口是在老化时间到后通过老化探测进行刷新的。这样就可能会出现MAC表项和ARP表项出接口不一致的情况,即MAC地址表项的出接口已刷新,而ARP表项的出接口没有及时刷新的情况。此时可以使能MAC刷新ARP的功能,在MAC地址表项出接口刷新时,直接刷新ARP表项的出接口
[HUAWEI] mac-address update arp //配置MAC刷新ARP功能
[HUAWEI-GigabitEthernet0/0/1] port-security enable //配置端口安全功能,可以实现用户的动态绑定
[HUAWEI-GigabitEthernet0/0/1] port-security max-mac-num 5 //配置接口MAC地址学习限制数的功能可以阻止其他非信任的MAC主机通过本接口和交换机通信,提高设备与网络的安全性

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值