华为-MAC地址表

article/2025/8/3 3:12:24

一. MAC地址表的定义

MAC地址表记录了交换机学习到的其他设备的MAC地址与接口的对应关系,以及接口所属VLAN等信息。设备在转发报文时,根据报文的目的MAC地址查询MAC地址表,如果MAC地址表中包含与报文目的MAC地址对应的表项,则直接通过该表项中的出接口转发该报文;如果MAC地址表中没有包含报文目的MAC地址对应的表项时,设备将采取广播方式在所属VLAN内除接收接口外的所有接口转发该报文。

二. MAC地址表的组成

动态表项:

  1. 由接口通过报文中的源MAC地址学习获得,表项可老化,默认老化时间为300s。
  2. 在系统复位、接口板热插拔或接口板复位后,动态表项会丢失。
  3. 可以通过查看动态MAC地址表项,可以判断两台相连设备之间是否有数据转发;也可以通过查看指定动态MAC地址表项的个数,可以获取接口下通信的用户数。

静态表项:

  1. 由用户手工配置,并下发到各接口板,表项不可老化。
  2. 在系统复位、接口板热插拔或接口板复位后,保存的表项不会丢失。
  3. 一条静态MAC地址表项,只能绑定一个出接口。一个接口和MAC地址静态绑定后,不会影响该接口动态MAC地址表项的学习。通过绑定静态MAC地址表项,可以保证合法用户的使用,防止其他用户使用该MAC进行攻击。

黑洞表项:

  1. 由用户手工配置,并下发到各接口板,表项不可老化。
  2. 在系统复位、接口板热插拔或接口板复位后,保存的表项不会丢失。
  3. 通过配置黑洞MAC地址表项,可以过滤掉非法用户。

可通过:dispaly mac-address 查看设备的MAC表项。
在这里插入图片描述

三. MAC地址表的配置

  1. 配置静态地址表项
[Huawei]mac-address static 0011-2233-4455 GigabitEthernet 0/0/2 vlan  1 
  1. 配置黑洞MAC地址表项
[Huawei]mac-address blackhole 00aa-bbcc-ddee
  1. 配置MAC地址表项老化时间
[Huawei]mac-address aging-time 400

四. 端口安全

端口安全(Port Security)通过将接口学习到的动态MAC地址转换为安全MAC地址,阻止非法用户通过本接口和交换机通信,从而增强设备的安全性。
1. 安全MAC地址分类:
(1). 安全动态MAC地址
使能端口安全而未使能Sticky MAC功能时转换的MAC地址。
(2). 安全静态MAC地址
使能端口安全时手工配置的静态MAC地址。
(3). Sticky MAC地址
使能端口安全后又同时使能Sticky MAC功能后转换到的MAC地址。
2. 端口安全说明:
(1)接口使能端口安全功能时,接口上之前学习到的动态MAC地址表项将被删除,之后学习到的MAC地址将变为安全动态MAC地址。
(2)接口使能Sticky MAC功能时,接口上的安全动态MAC地址表项将转化为Sticky MAC地址,之后学习到的MAC地址也变为Sticky MAC地址。
(3)接口去使能端口安全功能时,接口上的安全动态MAC地址将被删除,重新学习动态MAC地址。
(4)接口去使能Sticky MAC功能时,接口上的Sticky MAC地址,会转换为安全动态MAC地址。

五. 配置端口安全

1. 配置安全MAC功能

[Huawei-GigabitEthernet0/0/2]port-security enable
\\使能端口安全功能
[Huawei-GigabitEthernet0/0/2]port-security protect-action shutdown
\\配置端口安全保护动作
[Huawei-GigabitEthernet0/0/2]port-security max-mac-num 5
\\配置端口安全动态MAC学习限制数量
[Huawei-GigabitEthernet0/0/2]port-security aging-time 1000
\\配置接口学习到的安全动态MAC地址的老化时间

2. 配置Sticky MAC功能

[Huawei-GigabitEthernet0/0/2]port-security enable
[Huawei-GigabitEthernet0/0/2]port-security mac-address sticky
\\使能接口Sticky MAC功能

3. 配置说明
(1)接口使能Sticky MAC功能,即使配置了port-security aging-time,Sticky MAC也不会被老化。
(2)Sticky MAC地址表项,保存后重启设备不丢弃。

4. 端口安全的保护动作
(1)Restrict:丢弃源MAC地址不存在的报文并上报告警。推荐使用restrict动作。
(2)Protect:只丢弃源MAC地址不存在的报文,不上报告警。
(3)Shutdown:接口状态被置为error-down,并上报告警。

六. MAC地址漂移

1. 定义
MAC地址漂移是指设备上一个VLAN内有两个端口学习到同一个MAC地址,后学到的MAC地址表项覆盖原MAC地址表项的现象。
在这里插入图片描述
如图所示,MAC地址为0011-0022-0034的表项,出接口由GE1/0/1刷新为GE1/0/2,这就是MAC地址漂移。设备出现MAC地址漂移时,设备CPU占用率会有不同程度的升高。正常情况下,网络中不会在短时间内出现大量MAC地址漂移的情况。出现这种现象一般都意味着网络中存在环路,可以通过查看告警信息和漂移记录,快速定位和排除环路。

2. MAC地址漂移避免机制
(1)提高接口MAC地址学习优先级:当不同接口学到相同的MAC地址表项时,高优先级接口学到的MAC地址表项可以覆盖低优先级接口学到的MAC地址表项,防止MAC地址在接口间发生漂移。
(2)不允许相同优先级的接口发生MAC地址表项覆盖:当伪造网络设备所连接口的优先级与安全的网络设备相同时,后学习到的伪造网络设备的MAC地址表项不会覆盖之前正确的表项。但如果网络设备下电,仍会学习到伪造网络设备的MAC地址,当网络设备再次上电时将无法学习到正确的MAC地址。
3. MAC地址漂移检测
MAC地址漂移检测是利用MAC地址出接口跳变的现象,检测MAC地址是否发生漂移的功能。
在这里插入图片描述
配置MAC地址漂移检测功能后,在发生MAC地址漂移时,可以上报包括MAC地址、VLAN,以及跳变的接口等信息的告警。其中跳变的接口即为可能出现环路的接口。网络管理员可以根据告警信息,手工排查网络中环路的源头,也可以使用MAC漂移检测提供的后续动作,使跳变的端口down或者VLAN从端口中退出,实现自动破环。

如图所示网络中,若SwitchC和SwitchD之间误接网线,则SwitchB、SwitchC、SwitchD之间形成环路。当SwitchA上Port1接口从网络中收到一个广播报文后转发给SwitchB,该报文经过环路,会被SwitchA上Port2接口收到。配置MAC地址漂移检测功能,SwitchA就会感知到MAC地址出接口跳变的现象。若连续出现此现象,SwitchA就会上报MAC漂移告警,提醒管理员进行维护。
4. MAC地址防漂移配置
(1)配置接口MAC地址学习优先级

[Huawei-GigabitEthernet0/0/2]mac-learning priority 3
\\配置接口学习MAC地址的优先级,缺省情况下,接口学习MAC地址的优先级为0,数值越大优先级越高

(2)配置不允许相同优先级接口MAC地址漂移

[Huawei]undo mac-learning priority 3 allow-flapping 
\\配置不允许相同优先级的接口发生MAC地址漂移

(3)配置全局MAC地址漂移检测

[Huawei]mac-address flapping detection
\\配置全局MAC地址漂移检测功能

(4)配置基于VLAN的MAC地址漂移检测

[Huawei]vlan 2
[Huawei-vlan2]loop-detect eth-loop block-time 100 retry-times 3
\\配置MAC地址漂移检测功能 

http://chatgpt.dhexx.cn/article/mfOVSCcb.shtml

相关文章

MAC地址表

MAC地址表 MAC地址表记录了相连设备的MAC地址、接口号以及所属的VLAN ID之间的对应关系,是VLAN内数据转发的决策表,是决定交换机转发行为的标准,交换机就是根据这张表负责将数据帧传输到指定的主机上的。 MAC表一般包含动态MAC地址、静态MAC…

win+E打开文件资源管理器,但是打开的是快速访问

当使用快捷键,WinE的时候,打开的不是此电脑,而是快速访问的界面的时候,可以进行如下的处理: 1、继续WinE,然后找到查看,如下: 将快速访问换成->此电脑就可以了,这样就…

Win10 文件夹右键菜单打不开,快速访问点击卡死

如题,win10文件夹卡死了,人也好焦虑~ --------------------------------------------------------------- 一通百度,最后发现是右键菜单的问题,不知道安装啥软件,给我在文件夹右键菜单里加入了有问题的项,…

win10 如何关闭系统中的快速访问

在 Win10 系统中 快速访问 功能默认是打开的,这个功能会在你打开某些文件后,记录下你最近访问过的最新文件。这个功能比较有利的一面是提高了工作效率。它将我们经常访问的文件夹都直接记录下来了,访问了我们下一次的访问,但另一个…

怎么让Win10不显示快速访问记录

百度经验 快速访问记录本来是方便操作,但是有时候会泄露隐私,所以这个功能很多时候并不受大家的欢迎,下面小编教大家怎么设置不显示访问记录,供大家参考! 双击此电脑进入,如下图所示 点击上方菜单的查看&…

小技巧——windows关闭快速访问的操作

首先选中快速访问,右键点击选项 1、常规-选中此电脑 2、去除隐私的2个选项上的勾 3、点击清除 4、点击还原默认值 5、点击应用 6、点击确定

如何在国内快速访问Github

如何在国内快速访问Github? 今天分享一个简单实用可以快速访问github的软件,Watt Toolkit Watt Toolkit是一个包含多种 Steam 工具功能的工具箱 Watt Toolkit下载地址 安装后启动 勾选Github 点击一键加速 随后即可秒开Github

win10 快速批量删除快速访问下的文件夹记录

1. 批量清除文件夹 打开计算机----左键点击快速访问---- 右侧即可出现所有在快速访问下的文件夹,选中想要清除的文件夹,右键单击--选择 从“快速访问”取消固定即可 2. 快速访问的隐私设置 选中左侧列表的快速访问---右键单击----选项---隐私设置中取…

win11 / win10 彻底删除系统“快速访问”中自动添加的文件夹 - 不再自动添加

效果图 修改前,系统自动在“快速访问”中添加常用的文件夹: 修改后,干干净净,不再自动显示: 实现步骤 (1 / 4)对着“快速访问”右键,“显示更多选项” (如果win10的话&…

【实用工具】怎样快速访问Github?

The problem we meet: 为了解决这种情况: 部分同学提出了修改电脑DNS的方法,本人经过测试,结果可行。主要修改流程如下: 一、查询指定网址的ip // 指定网址 github.com assets-cdn.github.com github.global.ssl.fas…

Windows下实现快速访问GitHub

如何在window是系统中,进行快速的访问GitHub 我们都知道,在Windows系统环境下,访问GitHub是一件很神奇的事情,有时候,访问很流畅,但是,在有的时候,访问GitHub是件很麻烦的事情&#…

简单两步WIN11彻底关闭快速访问文件夹

Windows资源管理器中默认会保留用户经常访问的文件夹,以便用户快速再次访问。然而有某些公开场合,比如需要投影时,如果这些文件夹如果有您不愿公开的信息的话,就会非常尴尬。如何把快速访问功能彻底关闭呢?其实只需要简…

Windows快速访问无法取消固定

1."WinR"快捷键打开以下路径: %APPDATA%\Microsoft\Windows\Recent\AutomaticDestinations 2.删除或者重命名文件 f01b4d95cf55d32a.automaticDestinations-ms 3."CtrlShiftESC"快捷键打开任务管理器,找到"Windows资源管理器" 按住"Ctrl&qu…

win11快速访问取消固定无效

折腾了一下,右键快速访问——显示更多选项 ——选项 把在“快速访问”中显示常用文件夹复选框取消勾选点应用(如果有必要待会可以再勾回去) 然后点击 清除文件资源管理器历史记录——清除 然后发现删除就有效了 中途我还重启了几次资源管理…

快速访问github.com

快速访问github.com 文章目录 快速访问github.com一、git clone 访问github.com1.1 遇到的问题:clone仓库十分缓慢1.2 解决方法:给git 添加代理1.2.1 只对github.com添加代理(强烈推荐!!!)1.2.2 对全局添加代理 二、网…

快速访问网站的方法

有些常用网站可能因为dns解析较慢,导致查询起来体验非常不好,这种情况下,只要绕过dns解析,直接访问网站的cdn服务器就可以了 域名解析:将域名转化为ip地址首先,查询网站的ip地址: 打开网址&…

计算机快速访问怎么设置方法,windows10系统开启“快速访问”功能的方法

windows10系统 与其他系统相比新增了不少功能,但是刚刚使用win10的朋友还不懂得如何开启使用。今天,小编就为大家分享windows10系统开启“快速访问”功能的方法。感兴趣的朋友们,可以一起来看看! 具体如下: 1、打开任意文件夹&…

计算机快速访问工作栏在哪,excel快速访问工具栏 将计算器添加到Excel快速访问工具栏的方法...

excel快速访问工具栏 将计算器添加到Excel快速访问工具栏的方法,看到标题你是不是很兴奋,这不就是你想学习的知识吗?当你掌握excel快速访问工具栏这个知识的时候你一定很兴奋,一定不会后悔看了excel快速访问工具栏 将计算器添加到…

每次打开计算机是快速访问,如何关闭Win10电脑的快速访问功能

Win10快速访问怎么删除?Win10的资源管理器中会默认显示一个“快速访问”的文件夹,是Win10的一个新增功能。但很多用户表示不需要,想要删除快速访问,这里就重点介绍下Win10快速访问关闭小技巧。 操作教程 Windows 10 中的“快速访问…

快速访问GitHub

Hosts文件该文件的主要作用是定义IP地址和主机名的映射关系,是一个映射IP地址和主机名的规定。当用户在浏览器中输入一个需要登录的网址时,系统会首先自动从Hosts文件中寻找对应的IP地址,一旦找到,浏览器会立即打开对应的网页&…