MAC地址管理
背景信息
- 动态表项由接口通过源MAC地址学习获得,表项有老化时间。
- 静态表项由用户手工配置,表项不老化。参见配置静态MAC。
- 黑洞表项用于丢弃含有特定源MAC地址或目的MAC地址的数据帧,由用户手工配置,表项不老化。参见配置黑洞MAC地址表项。
- 为了防止ARP地址欺骗攻击,可以配置ARP表项固化功能。参见配置ARP表项固化。
- 端口安全功能将设备端口学习到的MAC地址变为安全MAC地址,可以阻止除安全MAC和静态MAC之外的主机通过本接口和交换机通信,从而增强设备安全性。参见配置端口安全功能。
操作步骤
- 配置MAC地址老化和漂移
- 查询MAC地址表项
- 依次单击如图5-91所示。 菜单。
- 在接口选择区域选择需要查询的接口。单击“刷新”,可实时刷新MAC地址列表中的表项。
- 在搜索项下拉框中选择搜索的内容,可基于MAC地址、类型、出接口、VLAN ID来进行查询。
- 单击
,查询到的表项将显示在列表区域。
- 配置静态MAC
- 新建静态安全MAC地址
- 删除MAC地址表项
- 依次单击如图5-91所示。 菜单。
- 单击“MAC地址”页签,进入“MAC地址”界面,在接口选择区域选择需要配置的接口。
- 在MAC地址列表中选择需要删除的表项,单击“删除MAC”,系统提示是否确认删除。
- 单击“确定”,完成配置。
- 配置黑洞MAC地址表项
- 配置ARP表项固化
- 配置端口安全功能
- 配置MAC学习
- 查看MAC漂移信息