5110交换机,有一个接口,我绑定了一个mac,并设置最大学习mac数为0和超过最大学习数量关闭转发,但还是有一个非法的mac还是会传进来,用dis arp还是能在该接口上查到非法的mac,因这个非法mac使用的ip与本网内一个ip冲突,ping这个IP,仍然是解析到非法的mac上,一直清不掉,加入黑洞mac,也还在,这是什么原因。
查了这个mac地址,好像是个海康的设备,可能是摄像头,有这么强的传播能力?
(0)
最佳答案
没有Mac就泛洪了吧, 端口安全允许的最大MAC地址数与“二层技术-以太网交换配置指导/MAC地址表”中配置的端口最多可以学习到的MAC地址数无关,且不受其影响。参考如下案例配置一下。
https://www.h3c.com/cn/d_201812/1136443_30005_0.htm#_Toc532464506
在Device的端口GE1/0/1上对接入用户做如下的限制:
· 允许64个用户自由接入,不进行认证,将学习到的用户MAC地址添加为Sticky安全MAC地址,老化时间为30分钟;
· 当安全MAC地址数量达到64后,停止学习;当再有新的MAC地址接入时,触发入侵检测,并将此端口关闭30秒。
(0)
端口安全的最大允许地址数与端口最多学习到的MAC地址数,这两个的区别是什么
如果接口上已存在这个Mac,你的配置不会生效,需先清除接口上,海康的Mac地址
(0)
而且好几天了,还是会出现,老化也该消失了
接口上的arp已清除
而且好几天了,还是会出现,老化也该消失了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
端口安全的最大允许地址数与端口最多学习到的MAC地址数,这两个的区别是什么