…久久精品99久久香蕉国产,国产精品一区二区a,久久国产精品免费精品3p,欧美男体视频

H3C華三交換機靜態(tài)、動態(tài)和黑洞MAC地址表項的典型應用場景和配置舉例-華三代理商

H3C華三交換機靜態(tài)、動態(tài)和黑洞MAC地址表項的典型應用場景和配置舉例-華三代理商

在某一網(wǎng)絡(luò)的H3C華三交換機Switch上連接有文件服務器Server、網(wǎng)管服務器NMS(Network Management Server)及用戶網(wǎng)絡(luò)。Server、NMS和用戶網(wǎng)絡(luò)都在VLAN 10中。

現(xiàn)要求:

配置Server的MAC為靜態(tài)MAC地址表項,使用戶發(fā)往服務器的報文只從GigabitEthernet1/0/2單播發(fā)送出去;

配置NMS的MAC為靜態(tài)MAC地址表項,并要求連接NMS的端口GigabitEthernet1/0/10僅允許這臺NMS接入,其他主機無法通過此端口通信;

連接用戶網(wǎng)絡(luò)的端口GigabitEthernet1/0/5通過源MAC地址學習自動建立用戶網(wǎng)絡(luò)的MAC地址表項;

在網(wǎng)絡(luò)運行一段時間后,有黑客利用用戶網(wǎng)絡(luò)中的一臺主機Host A生成大量源MAC地址不同的報文,使Switch上生成大量MAC地址表項,需要盡快防止黑客的這種攻擊。

 

?MAC地址表組網(wǎng)示意圖

配置思路

為了使端口GigabitEthernet1/0/10只轉(zhuǎn)發(fā)來自NMS的報文,配置GigabitEthernet1/0/10最多可以學習到的MAC地址數(shù)為0。端口配置最多可以學習到的MAC地址數(shù)后,當端口收到源MAC地址不在MAC地址表里的報文會進行丟棄。

對于非法用戶使用大量源MAC地址不同的報文攻擊設(shè)備,導致設(shè)備MAC地址表資源耗盡的攻擊,可以通過關(guān)閉端口或VLAN的MAC地址學習功能來防止這種攻擊。

 

關(guān)于我們
掃一掃加微信,提供方案和報價掃一掃加微信,提供方案和報價
聯(lián)系我們

聯(lián)系人:宋經(jīng)理

地址: 北京市通州區(qū)永樂店鎮(zhèn)聯(lián)航大廈2476

底部導航
51wlan.cn-專業(yè)無線網(wǎng)絡(luò)覆蓋解決方案提供商,國內(nèi)外多種無線產(chǎn)品設(shè)備供貨商。
北京東方永信科技有限公司 版權(quán)所有 京ICP備14022027號-6  技術(shù)支持:友點軟件
主站蜘蛛池模板: 和平县| 封开县| 公主岭市| 永嘉县| 凤台县| 德兴市| 西充县| 南丹县| 岳普湖县| 丰县| 田东县| 濮阳市| 大姚县| 无极县| 阳新县| 泰顺县| 北海市| 资讯 | 麻阳| 临朐县| 高雄市| 垫江县| 邢台市| 上思县| 酒泉市| 东丽区| 江油市| 民勤县| 固原市| 西昌市| 津南区| 博野县| 东乡| 西昌市| 修水县| 沁源县| 肥东县| 绵阳市| 梅河口市| 冷水江市| 个旧市|