配置该功能后,设备会丢弃匹配不到MAC地址的报文,不仅可以降低设备的负荷,同时安全也得到了保证。
背景信息
当DHCP用户下线后,用户的MAC地址表项会老化。如果有转发到此用户的流量,在设备上找不到目的MAC地址表项,会将报文广播到此VLAN下所有接口,其它的用户都能接收到该流量,对安全造成影响。配置丢弃匹配不到MAC地址的报文功能后,不仅可以降低设备的负荷,同时安全也得到了保证。
操作步骤
- 执行命令system-view,进入系统视图。
- 执行命令vlan vlan-id,进入VLAN视图。
- 执行命令mac-address miss action discard,配置设备丢弃匹配不到MAC地址的报文。
缺省情况下,设备会在VLAN内广播匹配不到MAC地址的报文。
- 执行命令commit,提交配置。
检查配置结果
使用命令display current-configuration查看丢弃匹配不到MAC地址的报文功能是否配置成功。