码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • HUAWEI 华为交换机 配置 MAC 防漂移 防MAC伪造示例


    组网需求
    某企业网络中,用户需要访问企业的服务器。如果某些非法用户从其他接口假冒服务器的MAC 地址发送报文,则服务器的 MAC 地址将在其他接口学习到。这样用户发往服务器的报文就会发往非法用户,不仅会导致用户与服务器不能正常通信,还会导致一 些重要用户信息被窃取。
    如 图 2-16 所示,为了提高服务器安全性,防止被非法用户攻击,可配置 MAC 防漂移功能。
    配置思路
    采用如下的思路配置 MAC 防漂移:
    1. 创建 VLAN ,并将接口加入到 VLAN 中,实现二层转发功能。
    2. 在服务器连接的接口上配置 MAC 防漂移功能,实现 MAC 地址防漂移。
    操作步骤
    步骤 1 创建 VLAN ,并将接口加入到 VLAN 中。
    # 将 GigabitEthernet0/0/1 、 GigabitEthernet0/0/2 加入 VLAN10 。
    system-view
    [HUAWEI] sysname Switch
    [Switch] vlan 10
    [Switch-vlan10] quit
    [Switch] interface gigabitethernet 0/0/2
    [Switch-GigabitEthernet0/0/2] port link-type trunk
    [Switch-GigabitEthernet0/0/2] port trunk allow-pass vlan 10
    [Switch-GigabitEthernet0/0/2] quit
    [Switch] interface gigabitethernet 0/0/1
    [Switch-GigabitEthernet0/0/1] port link-type hybrid
    [Switch-GigabitEthernet0/0/1] port hybrid pvid vlan 10
    [Switch-GigabitEthernet0/0/1] port hybrid untagged vlan 10
    步骤 2 # 在 GigabitEthernet0/0/1 上配置 MAC 地址学习的优先级为 2 。
    [Switch-GigabitEthernet0/0/1] mac-learning priority 2
    [Switch-GigabitEthernet0/0/1] quit
    步骤 3 验证配置结果
    # 在任意视图下执行display current-configuration 命令,查看接口MAC地址学习的
    优先级配置是否正确。
    [Switch] display current-configuration interface gigabitethernet 0/0/1
    #
    interface GigabitEthernet0/0/1
    port link-type hybrid
    port hybrid pvid vlan 10
    port hybrid untagged vlan 10
    mac-learning priority 2
    #
    return
    ---- 结束
    配置文件
    Switch 的配置文件
    #
    sysname Switch
    #
    vlan batch 10
    #
    interface GigabitEthernet0/0/1
    port link-type hybrid
    port hybrid pvid vlan 10
    port hybrid untagged vlan 10
    mac-learning priority 2
    #
    interface GigabitEthernet0/0/2
    port link-type trunk
    port trunk allow-pass vlan 10
    #
    return
  • 相关阅读:
    python控制语句-1.2
    python pytorch- TextCNN TextRNN FastText Transfermer (中英文)文本情感分类实战(附数据集,代码皆可运行)
    尚硅谷前端框架vue语法(二)
    PDMS二次开发(二十)——关于1.0.2.0版本升级内容的说明
    AI在创造还是毁掉音乐?
    L16.linux命令每日一练 -- 第三章 文件过滤及内容编辑处理命令 -- cat和tac命令
    tomcat9 zip包 安装
    玩转SQL:咱们的目标是成为SQL方面的“扫地僧”
    hook技术原理,举个详细的例子,然后给大家比喻一下就懂了
    物流通知:您的快递即刻送达!
  • 原文地址:https://blog.csdn.net/CHENSMALLYUN/article/details/136481717
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号