背景:网络安全整改阶段,部分项目提出需要将设备的MAC绑定到固定的交换机,并且划分固定VLAN。
实例:如图 图 1-20 所示,用户主机 PC1 的 MAC 地址为 0002-0002-0002,用户主机 PC2 的 MAC
地址为 0003-0003-0003,通过 LSW 连接 Switch。连接 Switch 的接口为
GigabitEthernet0/0/1,该接口所属 VLAN 为 VLAN2。Server 服务器的 MAC 地址为
0004-0004-0004,连接 Switch 的接口为 GigabitEthernet0/0/2,该接口所属 VLAN 为
VLAN2。
l 为防止 MAC 地址攻击,在 Switch 的 MAC 表中为该用户主机添加一条静态表项。
Switch 通过出接口 GigabitEthernet0/0/1 发送报文时将 VLAN 更改为 LSW 所属的
VLAN4,同时配置 Switch 的动态 MAC 表项老化时间为 500s。
l 为防止假冒 Server 的 MAC 地址窃取重要用户信息,在 Switch 上配置静态 MAC 地
址转发功能。
【配置思路】
采用如下的思路配置 MAC 表:
-
创建 VLAN,并将接口加入到 VLAN 中。
-
添加静态 MAC 表。
-
配置动态 MAC 表的老化时间。
【数据准备】
为完成此配置例,需准备如下的数据:
l PC1 的 MAC 地址为 0002-0002-0002。<