以太网安全-----MAC地址漂移
-
实验拓扑图
-
实验要求
1、根据图示配置VLAN信息,E0/0/3为Trunk端口,放行所有VLAN。
2、在S2上配置VLAN10的MAC漂移检测,将产生漂移的MAC地址阻塞,阻塞30秒,允许重复2次。
3、在S2上配置VLAN111的MAC漂移检测,将产生MAC地址漂移的端口阻塞,阻塞30秒,允许重复2次。
4、从PC1上分别PING PC2、PC9,查看S1、S2的MAC地址表,截图。
5、从PC4上ping PC1,查看S1、S2的MAC地址表,查看VLAN10的MAC地址漂移检测详情(display loop-detect eth-loop vlan 10),观察交换机上的告警信息,截图,与操作4的截图对比。
6、继续不断地从PC1上ping PC4,查看S1、S2的MAC地址表变化,查看VLAN10的MAC地址漂移检测详情(display loop-detect eth-loop vlan 10),观察交换机上的告警信息,截图与操作5对比。
7、当5489-9826-6b11 被阻塞后,从PC1上ping PC2、PC9,能否ping通?(2no 9yes why?) 从PC9上ping PC2,能否通?(YES)
8、从PC5上交替PING PC6、PC7,查看S1、S2的MAC地址表,能否PING通?(YES)在这一步多操作几次,直到S1上也出现告警信息为止。
9、先从PC5上ping PC3(YES),然后从PC6上ping PC7,查看S1、S2 MAC地址表,查看 VLAN111 的MAC地址漂移检测详情(display loop-detect eth-loop vlan 111),观察交换机上的告警信息,截图与操作8作对比。
10、继续不断地从PC6上ping PC7,查看 S1、S2 的MAC地址表变化,查看VLAN111的MAC地址漂移检测详情(display loop-detect eth-loop vlan 111),观察交换机上的告警信息,截图与操作9对比。
11、在S2上查看MAC地址漂移检测详情(display loop-detect eth-loop),当VLAN111上的Ethernet0/0/3端口被阻塞后,从PC5上PING PC3,能否ping通?(NO)从PC9上ping PC2,能否ping通?(yes)why?
12、在S2上查看MAC地址漂移历史记录(display mac-address flapping record)总结以上的操作心得。 -
过程
1.根据拓扑图信息配置各个接口类型及VLAN,其中E0/0/3为Trunk端口,放行所有VLAN。
交换机SW1:
<Huawei>system-view
[Huawei]int e0/0/1
[Huawei-Ethernet0/0/1]port link-type access
[Huawei-Ethernet0/0/1]port default vlan 10
[Huawei-Ethernet0/0/1]int e0/0/2
[Huawei-Ethernet0/0/2]port link-type access
[Huawei-Ethernet0/0/2]port default vlan 111
[Huawei-Ethernet0/0/2]int e0/0/3
[Huawei-Ethernet0/0