mer5200开启 mac地址过滤 没有用,上一次提问 https://zhiliao.h3c.com/questions/dispcont/106514
二层交换机 S5120V2-28P-LI,是否可以开户mac地址过滤,具体命令是什么
因为有一台电脑,不知哪一台,总是抢占dhcp请求,只知mac地址和ip
但ip也拼不通,如果不能mac过滤,那该怎么办
mer5200路由器下面连接交换机, 路由器开启dhcp,交换机是二层设备
电脑连交换机
(0)
最佳答案
本特性根据ARP报文的源MAC地址对上送CPU的ARP报文进行统计,在5秒内,如果收到同一源MAC地址(源MAC地址固定)的ARP报文超过一定的阈值,则认为存在攻击,系统会将此MAC地址添加到攻击检测表项中。在该攻击检测表项老化之前,如果设置的检查模式为过滤模式,则会打印Log信息并且将该源MAC地址发送的ARP报文过滤掉;如果设置的检查模式为监控模式,则只打印Log信息,不会将该源MAC地址发送的ARP报文过滤掉。
对于网关或一些重要的服务器,可能会发送大量ARP报文,为了使这些ARP报文不被过滤掉,可以将这类设备的MAC地址配置成保护MAC地址,这样,即使该设备存在攻击也不会被检测、过滤。
使能源MAC地址固定的ARP攻击检测功能,并选择检查模式 | 缺省情况下,源MAC地址固定的ARP攻击检测功能处于关闭状态 | |
配置源MAC地址固定的ARP报文攻击检测的阈值 | 缺省情况下,源MAC地址固定的ARP报文攻击检测的阈值为30 | |
配置源MAC地址固定的ARP攻击检测表项的老化时间 | 缺省情况下,源MAC地址固定的ARP攻击检测表项的老化时间为300秒,即5分钟 | |
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论