HCIE-R&S面试--MAC地址漂移及应对

你以为我要介绍的漂移。

在这里插入图片描述

实际中我要介绍的漂移

在这里插入图片描述
有点冷……在这里插入图片描述

切入正题!

什么是MAC地址漂移

设备的一个vlan内有两个端口学习到同一个mac地址,后学习到的mac地址表项覆盖原mac地址表项的现象。
正常情况下,网络中不会在短时间内出现大量mac地址漂移的情况,出现后说明网络中出现了二层环路,这时设备cpu占用率会有不同程度的升高。
可以通过查看告警信息和漂移记录,定位和排除环路。
通俗的讲就是交换机的脑子时而觉得数据应该从A接口发出去时而觉得数据应该从B接口发出去,到底应该从哪个接口发出去,正确的答案飘来飘去,脑子瓦特了……

如何进行MAC地址漂移检测

利用MAC地址出接口跳变的现象,检测MAC地址是否发生漂移的功能。
配置这个功能后,下一次MAC地址漂移的时候,就可以上报告警信息了,这个信息里面包括了MAC地址,vlan,以及跳变的接口等信息的告警。其中跳变的接口即为可能出现环路的接口。我们看到这个信息后就可以手动排查环路的源头,或者让跳变的接口down或者让这个vlan从端口中退出,实现自动破环。
MAC地址漂移检测组网图

如何防止MAC地址漂移呢

产生环路或者出现网络攻击都会造成MAC地址漂移。

提高接口MAC地址学习优先级

当不同的接口学习到相同的mac地址表项时,高优先级的接口学到的mac地址表项可以覆盖低优先级接口学习到的mac地址表项,防止mac地址在接口间发生漂移

不允许相同优先级的接口发生MAC地址表覆盖

当伪造网络设备所连接口的优先级与安全的网络设备相同时,后学习到的伪造网络设备的MAC地址表项不会覆盖之前正确的表项。但是如果网络设备下电,仍会学习到伪造网络设备的MAC地址,当网络设备再次上电时将无法学习到正确的MAC地址。在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

信封同学

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值