mac地址修改_【干货分享】交换机工作基础——MAC地址表的构成与安全

点击蓝字

关注我们

5788fc9353ba3d591406dd9c98178129.png

24249962a620ac6708bf9baa39528313.png

敲黑板!IPV6训练营即将开营~

原价398元,现在1元秒杀~

扫码加入2天旅程!

6ae1d683466d3cda63612dc87cd4dd26.png

SW转发流程

adb56d1bbfa31dc57d9bc7b254e9daf3.png 5d4b51948fd28c356daf134115b0daf4.png

拓扑

//1-MAC地址表老化时间调整

修改SW-1的MAC地址表老化时间为10000S

[SW-1]mac-address aging-time 10000

//修改本SW的动态MAC地址表的老化时间为10000(默认300S,取值范围为10----100000S)

//2-关闭动态MAC地址学习功能

(1)对于SW-1的G0/0/1接口关闭MAC地址学习能力,默认数据执行丢弃动作

[SW-1]int g0/0/1

[SW-1-GigabitEthernet0/0/1]mac-address learning disable

//关闭本接口的mac地址动态学习功能

(2)图示PC-1是合法用户,保证其在G0/0/1接口下的正常通信;使得PC-2通信失败

[SW-1]mac-address static 5489-980F-0D0C GigabitEthernet 0/0/1 vlan 1

//将MAC地址5489-980F-0D0C静态映射到vlan 1下属的接口G0/0/1

[SW-1]mac-address blackhole 5489-9854-080E

//针对VLAN X所属接口接收到的源MAC地址为5489-9854-080E的数据扔向"黑洞"等同于丢弃此源MAC地址的数据。

验证:

PC-1 ping测 PC-6

d6b3340ed8e37b00f86da18b6b515680.png

PC-2 ping测 PC-6

7045b7b92abad5095bea7fea25e89ca2.png

从以上输出结果可以看出,需求已实现。

365076e3bdac3eb5ea81f87562ea3653.png

//3-部署黑洞MAC地址表

SW-1下的PC-6为攻击者,通过配置黑洞MAC地址表,阻止PC-6的数据经过SW-1转发

[SW-1]mac-address blackhole 5489-98A4-1EB7

5489-98A4-1EB7为PC-6的mac地址

1355389b2c25448460e75a44facc5e55.png

//4-部署静态MAC地址

在SW-2上。PC-3的MAC地址通过静态方式和SW-2的vlan 1下的G0/0/3接口做绑定

配置完成后测试PC-3是否能和其他人正常通信,如若不能,请正确连线

[SW-2]mac-address static 5489-982C-1B22 GigabitEthernet 0/0/3 vlan 1

ed2e6444d6871e114bc76289ee4e1c1d.png

不能和其他人正常通信;

通过静态方式和SW-2的vlan 1下的G0/0/1接口做绑定。

[SW-2]undo mac-address static 5489-982c-1b22 GigabitEthernet0/0/3 vlan 1

[SW-2]mac-address static 5489-982c-1b22 GigabitEthernet0/0/1 vlan 1

修改之后,能和其他人正常通信;

46427a371617abef4cb7e056668ea850.png

//5-限制MAC地址学习数量

在SW-3的G0/0/1下开启动态MAC地址学习最大数量为 1。

PC-4为合法用户,保证PC-4的MAC地址被SW-3的动态MAC地址表学习到。

[SW-3]int g0/0/1

[SW-3-GigabitEthernet0/0/1]mac-limit maximum 1

//对本g0/0/1的mac地址最大学习数量为1,超过的不再学习

d4527b8e43482cc09d25baa126630865.png

SW的数据转发

1-SW指导数据转发的表项是什么,如何形成的?

表项:MAC地址表

形成:MC地址条目

(1)动态学习

(2)手动配置

2-SW对于动态构成的转发表项条目默认保存时间为多少?如何刷新的?

MAC动态学习与转发

1、学习--查看数据帧的源MAc地址

(1)每一个MAC条目有一个单独的计时器---300S

如果连续老化时间超时之内没有这个源MAC地址的数据经过,老化时间结束后删除对应的条目,对应条目的数据转发就是MAC老化计时器的刷新

(2)学习的顺序

动态MAC地址如果接口发生变化,后学习到的生效----覆盖

(3)静态与动态的优先级

静态优于动态

2、转发--查看数据帧的目的MAC地址

3- -SW对于组播广播和未知单播帧做如何处理

广播----默认泛洪

组播----默认泛洪

单播----已知单播----单播发送

未知单播----泛洪

对于未知数据----泛洪

6ae1d683466d3cda63612dc87cd4dd26.png

方便来自五湖四海的网络爱好者

共同讨(吹)论(牛)交(逗)流(趣)

热烈欢迎大家加入专属QQ群:

a0f8e45eb0c3cad52de5658df0e304c1.png

加入即可领取:

1、实用模拟器安装包

2、内部精选电子书籍

3、精品实用工程案例

特殊时期,自我充实

群内资料定期上传更有讲师全天技术答疑 

30cd98b7238dfd9be59225b7cca09bd1.png

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值