esxi改mac地址_网工知识角|了解华为mac地址基本管理方式

本文介绍了MAC地址表的组成和作用,强调了其在数据转发中的重要性。MAC表项老化和生存周期管理是动态维护网络稳定的关键。针对MAC地址表可能遭受的攻击,如MAC地址资源耗尽,提出了两种防御策略:关闭接口或VLAN的MAC学习能力,以及设置MAC地址数限制。这些措施有助于防止网络拥塞和提高安全性。
摘要由CSDN通过智能技术生成

学网络,就在IE-LAB

国内高端网络工程师培养基地


这次我们简单介绍一下基本的mac地址组成。

MAC地址表是以MAC地址和VLANID或VSI为索引来唯一标识。当一台目的主机属于多个VLAN或VSI时,在MAC地址表中就会存在相同MAC地址拥有多个不同VLAN ID或VSI的情况。以下是华为设备中典型的mac地址表:

d053c32dfb24dc442fa18fb692474363.png

mac地址表主要用于引导数据进行单播转发,如果没有匹配到相应的转发表项(未知单播),或者接收到广播数据帧,组播数据(默认情况下)会进行相应数据洪泛。

一般情况下, MAC地址表是设备根据收到的数据帧里的源MAC地址自动学习而建立的。为适应网络的变化, MAC表需要不断更新。

MAC表中自动生成的表项(即动态表项)并非永远有效,每一条表项都有一个生存周期,到达生存周期仍得不到更新的表项将被删除,这个生存周期被称作老化时间。如果在到达生存周期前记录被更新,则该表项的老化时间重新计算。

由于MAC地址表的容量是有限的,当黑客伪造大量源MAC地址不同的报文发送到设备后,设备上的MAC地址表项资源可能会被耗尽。当MAC表被填满后,即使它再收到正常的报文,也无法学习到报文中的源MAC地址,导致报文广播转发,浪费带宽资源。

为了解决这些问题,设备提供了两种方式对MAC地址学习进行控制:

基于VLAN或接口关闭学习MAC能力

某个VLAN或接口关闭学习MAC能力后,将不再自动学习到新的动态MAC地址表项。之前学习到的动态表项在老化时间到达后自动删除,也可以手工执行删除MAC命令,将这些表项删除。

多数情况下,一个黑客发送的攻击报文是从同一个接口进入设备,在这个接口上配置关闭学习MAC能力或配置MAC地址学习限制,可避免攻击报文将整个设备的MAC地址表填满。

基于VLAN或接口进行MAC地址数限制,也可以应用在限制终端用户数的场景中。

基于VLAN或接口进行MAC地址数限制:基于VLAN或接口限制MAC地址数后,该VLAN或接口最多只能学习到指定限制数的MAC地址表项。

MAC地址表项达到限制数时,设备会上报告警信息通知网络管理员进行维护。

MAC地址表项达到限制数后,该VLAN或接口将不能再学习新的MAC地址表项,同时源MAC地址不包含在MAC地址表中的报文将被丢弃。

往期【网工知识角】技术回顾:

VxLAN 隧道中的基本概念,打卡技术不停歇就在网工知识角

网工知识角|什么是存储区域网络?概念及应用一篇学会

华为FusionCube分布式存储逻辑9个组件你知多少?打卡网工知识角

学习了解ACL—扩展访问控制列表,就在网工知识角

关于路由答疑10问总结2,三分钟自测时间到!网工知识角免费学技术

【纯干货】IELAB路由技术问题总结1,就在网工知识角

网工知识角|存储区域网络详细介绍,带你全面了解SAN

网工知识角|一分钟轻松了解华为端口安全机制

网工知识角轻松学网络|三分钟了解PPPOE协议

技术打卡不停歇,网工知识角|NSX网络虚拟化

网工知识角|了解安全保护新机制 AppDefense

网工知识角|云访问安全代理是否支持IPv6?

网工知识角|第一节,教你了解云计算的几种服务

网工知识角|了解端口映射和端口转发的区别

网工知识角|MUXVLAN技术详解,基本原理一篇搞定

关于ESXi的基本介绍及其五大优点,网工知识角

网工知识角|网络内部漏洞如何解决?有802.1X协议不用怕

网络端口镜像技术三分钟详细总结一篇搞定,就在网工知识角

网工知识角|温故知新之关于语音你不得不知的PSTN协议详解

网工知识角|关于会话初始协议 SIP超详细介绍,建议收藏

网工知识角|一分钟记熟NFV网络功能虚拟化技术介绍

网工知识角|IPSec协议是如何确保网络安全的?

网工知识角|华为认证配置指南之SSL协议知多少

网工知识角|快速掌握华为认证交换机配置之端口安全机制

网工知识角|掌握这四种方式完成垃圾邮件过滤,守护网络安全

IPSec协议超详细解读网络安全协议的重要性就在网工知识角

光纤通信技术知多少?WDM技术原理概述就在网工知识角

网工知识角|你不得不了解的VRRP负载均衡技术详解

乘SDN的热潮,NETCONF协议“重出江湖”,五大优点总结就在网工知识角

网工请戳!交换机配置指南半分钟即可掌握关于SSL配置的内容

热门无线技术中这个知识点你知多少?WLAN WDS技术详解一篇搞定

MSDP协议的三个优点你知多少,就在网工知识角

VLAN攻击如何有效防范?搞定虚拟局域网就在网工知识角

一分钟掌握NFV基本概念,就在网工知识角

三分钟掌握热点路由技术之DLSW,技术详解就在网工知识角

避免引起网络安全问题,6步完成华为设备风暴控制的配置,网工知识角

关于OSPF协议重点学习笔记之OSPFv3和OSPFv2的区别

思科路由协议IGRP和EIGRP超详细总结,了解它们之间的关联和区别

网工知识角|NAT64基本原理概述,它的局限性又有哪些?

快速掌握网络通讯流量资源浪费的环路解决方法,网工知识角

新网工技术一分钟解读Openflow工作原理,网工知识角

网工知识角|用于管理和控制IPv6组播组的MLDsnooping技术详解

网工知识角|快速理解FTP和TFTP的区别,实用收藏

新网工都要了解的无线技术,你却连Mesh网络是什么都不知道?

网工知识角|零基础入门学网络,三分钟掌握DTP协议的五种接口模式

网工知识角|思科全新EI及无线方向你必须要去了解的WLAN漫游技术

网工知识角|基础入门务必掌握这两个常用协议,快速攻克面试难关

网工知识角|技术大牛自检时间到,关于MLD技术你知多少?

网工知识角|不可忽略的三个关键点,确保端口安全配置无误

网工知识角|一分钟搞定802.1x认证配置,了解三种授权模式的区别

快速完成华为IPSG配置一分钟看完即会,网工知识角每天进步一点点

网工知识角|一分钟轻松掌握Mac地址漂移使用的场景

网络工程师技术难点分析MTU和PMTU是什么?就在网工知识角

华为网络初级工程师快速掌握基于MAC地址的VLAN划分实用收藏

网工知识角|华为网络技术面试题详解QOS流量整形令牌桶机制和规则

这样总结隧道Tunnel技术工作原理更容易记住 网络工程师还不收藏?

你知道NAC网络准入控制的5大功能5种类型和3重优点吗?

网工知识角|什么是虚拟化?史上最全云计算基础虚拟化技术各种概念高薪面试必备

网工知识角|网络工程师快收下这份华为MUXVLAN的原理和配置,华为HCIP数通网络实用技术

网工知识角|华为HCIE数通认证基础必学之GVRP协议是什么

网工知识角|CCIE网络工程师安全基础之AAA认证的三个基本组件

网工知识角|EI CCIE企业网软定义中的VxLAN分布式网关两种部署方式

网工知识角|关于OSPF V3你了解吗?不懂没关系,收下这份配置

纯干货网工知识角|入门IT网络工程师收下这份关于NTP网络时间协议解读

学思科和华为都需要掌握之网络安全技术防火墙的4种分类,网工知识角

网工知识角|信息安全入门反病毒技术全面解说5种传播途径

网工知识角|没人会告诉你的网络SDN软定义技术中VXLAN的4个特点

网工知识角|你不可不知的WLAN的安全技术体系

网工知识角|什么是思科软件定义接入(SD-Access)? 新一代网工必学的自动化技术

网工知识角|什么是华为CSS 集群?简单易懂,面试收藏

网工知识角|三分钟了解QOS的处理流程和分类

网工知识角|Qos的基本原理

网工知识角|LACP技术详解

网工知识角|802.1X协议介绍

网工知识角|OpenFlow协议简介

网工知识角|MSTP协议详解

网工知识角|快速了解IGMP协议

网工知识角|快速了解和掌握HSRP协议简介和配置

网工知识角|1分钟了解GRE协议浅析

网工知识角|DHCP服务详解和基于eNSP DHCP配置

网工知识角|P2P协议简介

网工知识角|OSPFv3技术概述

网工知识角|防火墙双机热备三大协议(VRRP-VGMP-HRP)简述

网工知识角|一分钟了解交换机的堆叠技术

网工知识角|简单了解Cisco PVST协议

网工知识角|MPLS LDP简介

网工知识角|GLBP网关负载均衡协议原理

网工知识角|Cisco VTP解析

网工知识角|DLDP技术简述

网工技术分享|Cisco策略路由PBR详解

网工技术分享|Cisco CEF浅析

 思科华为认证课程

扫码咨询报名

CCNA新版电子书免费领√

华为HCIA/IP学习资料免费领√

2e9e045c00b81cb90fa6150a426c5076.png

IE-LAB有优质雄厚师资力量支撑,全面的学习平台和完善的教学服务,我们培养了一批又一批的HCIE/CCIE学员,加入我们,成就未来。

分享给更多网工同伴一起进步

212226fdf7b37ce5aecdf5e53745803d.png关注本订阅号,点个““”在看

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值