• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

5110交换机拦不住非法MAC

2020-12-21提问
  • 0关注
  • 1收藏,1138浏览
粉丝:0人 关注:0人

问题描述:

5110交换机,有一个接口,我绑定了一个mac,并设置最大学习mac数为0和超过最大学习数量关闭转发,但还是有一个非法的mac还是会传进来,用dis arp还是能在该接口上查到非法的mac,因这个非法mac使用的ip与本网内一个ip冲突,ping这个IP,仍然是解析到非法的mac上,一直清不掉,加入黑洞mac,也还在,这是什么原因。

查了这个mac地址,好像是个海康的设备,可能是摄像头,有这么强的传播能力?

组网及组网描述:


最佳答案

已采纳
粉丝:8人 关注:3人

没有Mac就泛洪了吧, 端口安全允许的最大MAC地址数与“二层技术-以太网交换配置指导/MAC地址表”中配置的端口最多可以学习到的MAC地址数无关,且不受其影响。参考如下案例配置一下。

https://www.h3c.com/cn/d_201812/1136443_30005_0.htm#_Toc532464506


1.10.1  端口安全autoLearn模式配置举例

1. 组网需求

在Device的端口GE1/0/1上对接入用户做如下的限制:

·     允许64个用户自由接入,不进行认证,将学习到的用户MAC地址添加为Sticky安全MAC地址,老化时间为30分钟;

·     当安全MAC地址数量达到64后,停止学习;当再有新的MAC地址接入时,触发入侵检测,并将此端口关闭30秒。

2. 组网图

端口安全的最大允许地址数与端口最多学习到的MAC地址数,这两个的区别是什么

zhiliao_M9vP35 发表时间:2020-12-24 更多>>

端口安全的最大允许地址数与端口最多学习到的MAC地址数,这两个的区别是什么

zhiliao_M9vP35 发表时间:2020-12-24
1 个回答
粉丝:10人 关注:7人

如果接口上已存在这个Mac,你的配置不会生效,需先清除接口上,海康的Mac地址

而且好几天了,还是会出现,老化也该消失了

zhiliao_M9vP35 发表时间:2020-12-24 更多>>

接口上的arp已清除

zhiliao_M9vP35 发表时间:2020-12-24

而且好几天了,还是会出现,老化也该消失了

zhiliao_M9vP35 发表时间:2020-12-24

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明