怎么限制MAC地址学习数量和查看限制成功没
(0)
最佳答案
(1) 进入系统视图。
system-view
(2) 进入接口视图。
¡ 进入二层以太网接口视图。
interface interface-type interface-number
¡ 进入二层聚合接口视图。
interface bridge-aggregation interface-number
(3) 配置当达到接口的MAC地址数学习上限时,允许转发源MAC地址不在MAC地址表里的报文。
mac-address max-mac-count enable-forwarding
缺省情况下,当达到接口的MAC地址数学习上限时,允许转发源MAC地址不在MAC地址表里的报文。
(0)
请参考官网案例
https://www.h3c.com/cn/d_202303/1816248_30005_0.htm#_Toc130545301
(0)
暂无评论
您好,请知:
以下是配置VLAN的MAC学习上限的案例,请参考:
本案例介绍VLAN的MAC地址数学习上限的配置方法。
如图2所示,用户网络1和用户网络2均使用VLAN 100,通过Switch A与外部网络进行通信。如果MAC地址表过于庞大,可能导致Switch A的转发性能下降。为保证Switch A的转发性能,在Switch A上配置VLAN 100的MAC地址数学习上限为1024。
图2 VLAN的MAC地址数学习上限组网图
对Switch A进行配置:
# 创建VLAN 100。
<Switch A> system-view
[Switch A] vlan 100
[Switch A-vlan100] quit
# 将GigabitEthernet1/0/1的链路类型配置为Trunk,并允许VLAN 100的报文通过。
[Switch A] interface gigabitethernet 1/0/1
[Switch A-GigabitEthernet1/0/1] port link-type trunk
[Switch A-GigabitEthernet1/0/1] port trunk permit vlan 100
[Switch A-GigabitEthernet1/0/1] quit
# 将GigabitEthernet1/0/2的链路类型配置为Trunk,并允许VLAN 100的报文通过。
[Switch A] interface gigabitethernet 1/0/2
[Switch A-GigabitEthernet1/0/2] port link-type trunk
[Switch A-GigabitEthernet1/0/2] port trunk permit vlan 100
[Switch A-GigabitEthernet1/0/2] quit
# 配置VLAN 100的MAC地址数学习上限为1024。
[Switch A] vlan 100
[Switch A-vlan100] mac-address max-mac-count 1024
[Switch A-vlan100] quit
# 在VLAN 100视图下执行display this命令查看配置是否生效。
[Switch A] vlan 100
[Switch A-vlan100] display this
#
mac-address max-mac-count 1024
#
Return
(0)
暂无评论
开启端口安全可以实现您的需求。
display mac-address security 可以查看学习到的数量,如果超过指定数量的MAC端口将关闭
# Enter system view.
<Switch> system-view
# Enable port security.
[Switch] port-security enable
[Switch] interface Ethernet 1/0/1
[Switch-Ethernet1/0/1] port-security max-mac-count 80
[Switch-Ethernet1/0/1] port-security port-mode autolearn
[Switch-Ethernet1/0/1] port-security intrusion-mode disableport-temporarily
[Switch-Ethernet1/0/1] quit
[Switch] port-security timer disableport 30
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论