mac telnet命令_来吧,展示!配置静态MAC地址

关注我,你的眼睛会怀孕

f79784b0f2d0e1e13a4f074fcf4030ae.png 拓扑图:

0963796dc0eda69e2dbde77cb581fc65.png

f2e76f97163b6dfcb1f3aaec6c26b395.gif

静态MAC地址简介

f2e76f97163b6dfcb1f3aaec6c26b395.gif

MAC地址表项是交换机通过报文的源MAC地址学习过程而自动生成的,而通过用户手动配置也可以生成静态的MAC地址表项。

手动配置静态MAC,一般是为了防止假冒身份的非法用户骗取数据,由网络管理员手动在MAC地址表中添加合法用户的MAC地址表项。

手动配置静态MAC地址表项的数量比较大时,不便于网络管理员维护,此时可以使用端口安全功能实现MAC地址和接口的动态绑定。

f2e76f97163b6dfcb1f3aaec6c26b395.gif

配置注意事项

f2e76f97163b6dfcb1f3aaec6c26b395.gif

本举例适用于S系列交换机所有产品的所有版本。

f2e76f97163b6dfcb1f3aaec6c26b395.gif

组网需求

f2e76f97163b6dfcb1f3aaec6c26b395.gif

如图1所示,服务器通过GE1/0/2接口连接交换机。为避免交换机在转发目的地址为服务器地址的报文时进行广播,要求在交换机上设置服务器的静态MAC地址表项,使交换机始终通过GE1/0/2接口单播发送去往服务器的报文。

为了保证PC用户和服务器的安全通信,同时把PC用户的MAC地址和接口GE1/0/1静态绑定。

f2e76f97163b6dfcb1f3aaec6c26b395.gif

配置思路

f2e76f97163b6dfcb1f3aaec6c26b395.gif

采用如下思路配置静态MAC:

1. 在交换机上创建VLAN,并将接口加入VLAN,实现二层转发功能。 2. 在交换机上配置服务器的静态MAC地址表项。 3. 在交换机上配置PC的静态MAC地址表项。 f2e76f97163b6dfcb1f3aaec6c26b395.gif

操作步骤

f2e76f97163b6dfcb1f3aaec6c26b395.gif
1. 在Switch上创建VLAN 2,并把接口GE1/0/1和GE1/0/2加入VLAN 2 system-view [HUAWEI] sysname Switch [Switch] vlan batch 2    //创建VLAN 2 [Switch] interface gigabitethernet 1/0/1 [Switch-GigabitEthernet1/0/1] port link-type access    //和接入设备PC相连的接口类型必须是access,接口默认类型不是access,需要手动配置为access [Switch-GigabitEthernet1/0/1] port default vlan 2   //接口GE1/0/1加入VLAN 2 [Switch-GigabitEthernet1/0/1] quit [Switch] interface gigabitethernet 1/0/2    //接口GE1/0/2的配置方法和接口GE1/0/1相同 [Switch-GigabitEthernet1/0/2] port link-type access  [Switch-GigabitEthernet1/0/2] port default vlan 2 [Switch-GigabitEthernet1/0/2] quit 2.在Switch上添加服务器对应的静态MAC地址表项 [Switch] mac-address static 4-4-4 gigabitethernet 1/0/2 vlan 2 3.在Switch上添加PC对应的静态MAC地址表项 [Switch] mac-address static 2-2-2 gigabitethernet 1/0/1 vlan 2 4.检查配置结果 # 在任意视图下执行display mac-address static vlan 2命令,查看静态MAC表是否添加成功。 8e8ba80c0156d949a7e5299b6e77698f.png f2e76f97163b6dfcb1f3aaec6c26b395.gif

配置文件

f2e76f97163b6dfcb1f3aaec6c26b395.gif

Switch的配置文件

#

sysname Switch

#

vlan batch 2

#

interface GigabitEthernet1/0/1

 port link-type access

 port default vlan 2

#

interface GigabitEthernet1/0/2

 port link-type access

 port default vlan 2

#

mac-address static 0002-0002-0002 GigabitEthernet1/0/1 vlan 2

mac-address static 0004-0004-0004 GigabitEthernet1/0/2 vlan 2

#

return

1

end

年度热文 3e3f023ca3227bb2001da56467ba91b4.png 【收藏】运维必备的问题定位工具及案例分析 【收藏】超全Redis面试题,开发、运维必备! 【技术】摸鱼也要有技巧,这3个命令让你看起来很忙 【干货】Telnet的命令使用方法及常见问题 【收藏】快速排查无线AP故障的十种方法 【干货】超全!华为交换机端口vlan详解~ 【收藏】最常见的10个网络故障,你一定遇到过    新网工为什么要学虚拟化? 【工具】6款免费网络延迟测试工具,放心大胆用! 【必看】你离IT大佬还差11个认证 【收藏】华为5700系列交换机常用配置示例 【科普】为什么ip地址通常以192.168开头? 【干货】图文并茂磁盘阵列RAID详解 【教程】手把手zabbix安装教程

45e71b107bd880b731d2bace808351cb.png

系统集成/认证培训

买设备,找我们

IT维保,找我们

IT培训,找我们

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
华为网络设备常用的配置命令如下: 1. MSTP配置命令: - 配置实例ID:stp region-configuration - 配置实例优先级:stp region-configuration priority - 配置接口实例映射:interface interface-type interface-number stp instance instance-id 2. RSTP配置命令: - 配置全局模式:stp mode rstp - 配置接口优先级:interface interface-type interface-number stp priority - 配置边缘接口:interface interface-type interface-number stp edged-port enable 3. PANT配置命令: - 配置PANT链路聚合组:interface eth-trunk trunk-id - 配置成员接口:interface interface-type interface-number eth-trunk trunk-id - 配置链路聚合组协议:pant mode lacp/static 4. 静态映射配置命令: - 配置内部地址池:ip pool pool-name - 配置地址池网段:network network-address mask - 配置静态映射规则:nat static protocol {tcp|udp} global global-address global-port inside inside-address inside-port 5. Web服务配置命令: - 启用Web服务:http server enable - 配置Web服务端口号:http server port port-number - 配置Web服务超时时间:http server session idle-timeout minutes 6. Telnet配置命令: - 配置telnet服务:user-interface vty first-ui-number last-ui-number - 配置telnet服务登录方式:authentication-mode aaa/local - 配置telnet服务超时时间:idle-timeout minutes 7. ACL配置命令: - 配置ACL规则:acl [number] [name acl-name] [match-order {config|auto}] [resequence] [rule-id rule-id] rule {0|5|5r|6|6r|7} [name rule-name] {source {mac|ip} {source-address source-wildcard|any}|destination {mac|ip} {destination-address destination-wildcard|any}|time-range time-name} - 应用ACL:interface interface-type interface-number [inbound|outbound] [qos-profile profile-name] [security-acl acl-number | packet-filter acl-number | traffic-filter acl-number | car car-number]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值