-DUPADDR: Duplicate address 172.30.30.62 on Vlan711, sourced by 0009.6b84.189e;说明有ARP病毒, 2、执行conf t,mac-address static mac地址 vlan id drop; 3、对有ARP病毒的主机进行了处理,然后在中心交换机上执行 no mac-address static mac地址 vlan id drop,使主机能访问网络资源 Duplicate address 192.168.1.1 o n interface Vlan-interface101, sourced by 001b-b970-266d <Longjing>dis mac-address 0016-e67c-7c9f 发现该mac是从g1/0/4上来的 进入该接口: interface GigabitEthernet1/0/4 mac-address blackhole 001b-b970 -266d vlan 101 然后找到该机器拔除网线杀毒,然后再取消该接口下的限制 interface GigabitEthernet1/0/4 undo mac-address blackhole 001b-b970
是可以的,交换机支持一个功能可以关闭某一个接口的动态MAC学习机制 华为设备:接口下下面, mac-address learning disable | mac-address learning MAC的流量,还需要两个命令,一个是限制接口学习MAC的数量,mac-address max-mac-count 0,还一个命令是达到上限以后的处理规则, undo mac-address max-mac-count 华为通过mac-address aging-time 通过该命令可以修改MAC动态的老化时间,如果修改为0(华三通过mac-address timer no-aging来修改), 表示永久存在,不老化,建议默认参数即可 华为华三设备清除MAC地址表,可以通过undo mac-address :清除所有MAC表项 | undo mac-address G0 /0/1 :清除G0/0/1学到的 | | undo mac-address static 清除静态的 | undo mac-address dynamic:清除动态学习到的。
在设备上执行display mac-address命令检查设备学习到的MAC地址、MAC地址对应接口、所属VLAN是否正确,如果不正确请在接口上执行undo mac-address mac-address
01-00-01 PC-2 00-02-00-02-00-02 PC-3 00-03-00-03-00-03 三.实验配置 查看MAC地址表 un ter mo sys sys SW1 dis mac-address 没有任何内容 MAC老化周期 避免MAC 表项因超过了生存期而被清除掉,可以使用命令将老化周期设置为0,这样便关闭了MAC地址表的老化功能,地址表项不会再因超过生存期而被清除 mac-address 因为 MAC 地址表与 ARP 表不符 再Ping 10.0.1.2 和 10.0.1.3 查看SW1的MAC表 PC1 ping PC3 这个时候SW1上有日志输入警告信息 这个时候进行静态配置 mac-address static 1-1-1 GigabitEthernet 0/0/1 vlan 1 mac-address static 2-2-2 GigabitEthernet 0/0/2 vlan 1 mac-address
MAC/路由/ARP查看 查看功能 华为命令 H3C命令 差异说明 查看MAC地址表 display mac-address display mac-address 命令相同 查看动态MAC地址 display mac-address dynamic display mac-address dynamic 命令相同 查看指定VLAN的MAC地址 display mac-address vlan 10 display mac-address vlan 10 命令相同 查看IP路由表 display ip routing-table display ip routing-table 命令相同 查看路由表详细信息 display interface GigabitEthernet 0/0/1 reset counters interface GigabitEthernet 1/0/1 接口编号格式不同 清除MAC地址表 undo mac-address all undo mac-address all 命令相同 清除ARP表 reset arp all reset arp all 命令相同 二、核心差异总结 1.
<HUAWEI> display mac-address Flags: * - Backup # - forwarding logical interface, operations 通过命令display mac-address flapping查看MAC地址漂移的历史记录。通过以下显示信息可以看出,MAC地址00e0-fc00-0001发生了漂移。 <HUAWEI> display mac-address flapping MAC Address Flapping Configurations : ------------------------- <HUAWEI> system-view [~HUAWEI] undo interface vbdif 100 [*HUAWEI] commit 6、参考步骤3再次使用命令display mac-address
b)mac-address命令 使用mac-address static命令,来完成MAC地址与端口之间的绑定。 例如: [SwitchA]mac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1 [SwitchA]mac-address 例如: [SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3 配置说明:以上配置完成对PC机的IP地址和MAC 例如: [SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3 interface Ethernet 0/1 [S2016-E1-Ethernet0/1]mac-address max-mac-count 0; 进入到端口,用命令mac max-mac-count 0(端口mac学习数设为0) [S2016
port-security protect-action restrict //以上配置接口安全保护动作为restrict [S1-GigabitEthernet0/0/1]port-security mac-address sticky //以上使能接口自动Sticky MAC功能 [S1-GigabitEthernet0/0/1]port-security mac-address sticky 487b-6bf8-8000 执行【port-security mac-address sticky】命令,使能接口自动Sticky MAC功能。默认情况下,接口未使能Sticky MAC功能。 (可选)执行【port-security mac-address sticky mac-address vlan vlan-id】命令,手动配置一条sticky-mac表项。 使用【display mac-address sticky [ vlan vlan-id | interface-type interface-number ] * [ verbose ]】命令查看Sticky
模式 Switch(config-if)#switchport mode access 3、启用安全端口 Switch(config-if)#switchport port-security (查看mac-address 绑定的几种方式,分别为静态绑定和粘滞绑定) Switch(config-if)#switchport port-security mac-address ? Switch(config-if)#switchport port-security mac-address 0001.C94E.1321 设置完成后,用主机pc0 ping pc2,然后可以在特权模式下通过以下命令查看以下
ip-prefix> <neighbor operation="create"> <ip>20.1.1.2</ip> <mac-address >00:0e:c6:56:9d:35</mac-address> </neighbor> <neighbor operation="create"> <ip>30.1.1.2</ip> <mac-address>00:0e:c6:56:9d:35</mac-address> </neighbor> </
例如: [SwitchA]am user-bind mac-address 00e0-fc22-f8d3 interface Ethernet 0/1 配置说明:由于使用了端口参数,则会以端口为参照物 b)mac-address命令 使用mac-address static命令,来完成MAC地址与端口之间的绑定。 例如: [SwitchA]mac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1 [SwitchA]mac-address 例如: [SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3 配置说明:以上配置完成对PC机的IP地址和MAC 例如: [SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3 interface Ethernet 0/1 配置说明
<HUAWEI> display mac-address flapping Mac-address Flapping Configurations : ------------------------- ------------------------------------------------------------------------ Time VLAN MAC-Address ------------------------------------------------------------------------ Time VLAN MAC-Address
从而确保客户端被分得未使用的IP 地址 DHCP 地址池视图下:static-bind ip-address ip-address [ mask netmask ] static-bind mac-address mac-address 配置绑定时,可以认为该绑定是一个特殊的DHCP 地址池。 static-bind mac-address 命令必须和static-bind ip-address 命令成对配合使用 eg. 255.255.255.0: [H3C-DHCP_POOL] static-bind ip-address 10.1.1.1 mask 255.255.255.0 [H3C-DHCP_POOL] static-bind mac-address nbns-list 192.168.3.11 定义WINS服务器地址 [Switch-Vlan-interface1]dhcp server static-bind ip-address 192.168.0.10 mac-address
{ static | dynamic | blackhole } mac-address interface interface-type interface-number vlan vlan-id ② 在以太网端口视图下添加MAC地址表项 [Quidway-Ethernet1/0/2]mac-address { static | dynamic | blackhole } mac-address [Quidway-Ethernet1/0/2]mac-address max-mac-count count 设置端口最多可以学习到的MAC地址数量; 注意:缺省情况下,没有配置对端口学习MAC地址数量的限制 [Quidway]display mac-address 显示地址表信息 [Quidway]display mac-address aging-time 显示地址表动态表项的老化时间 [Quidway] [Qw_A-Ethernet1/0/1] ip check source ip-address mac-address [Qw_A] dhcp-snooping 开启DHCP Snooping功能。
例如: [SwitchA]am user-bind mac-address 00e0-fc22-f8d3 interface Ethernet 0/1 配置说明:由于使用了端口参数,则会以端口为参照物 b)mac-address命令 使用mac-address static命令,来完成MAC地址与端口之间的绑定。 例如: [SwitchA]mac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1 [SwitchA]mac-address 例如: [SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3 配置说明:以上配置完成对PC机的IP地址和MAC 例如: [SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3 interface Ethernet 0/1 配置说明
{ static | dynamic | blackhole } mac-address interface interface-type interface-number vlan vlan-id ② 在以太网端口视图下添加 MAC地址表项 [Quidway-Ethernet1/0/2]mac-address { static | dynamic | blackhole } mac-address [Quidway]mac-address timer { aging age | no-aging } 设置MAC地址表项的老化时间 注意:缺省情况下,MAC地址表项的老化时间为 300秒,使用参数no-aging [Quidway]display mac-address 显示地址表信息 [Quidway]display mac-address aging-time 显示地址表动态表项的老化时间 [Quidway] [Qw_A-Ethernet1/0/1] ip check source ip-address mac-address [Qw_A] dhcp-snooping 开启DHCP Snooping功能。
{ static | dynamic | blackhole } mac-address interface interface-type interface-number vlan vlan-id 在以太网端口视图下添加MAC地址表项 [Quidway-Ethernet0/2]mac-address { static | dynamic | blackhole } mac-address vlan [Quidway]mac-address timer { aging age | no-aging } //设置MAC地址表项的老化时间 注意:缺省情况下,MAC地址表项的老化时间为300 [Quidway-Ethernet0/2]mac-address max-mac-count count //设置端口最多可以学习到的MAC地址数量 注意:缺省情况下,没有配置对端口学习MAC [Quidway]display mac-address //显示地址表信息 [Quidway]display mac-address aging-time //显示地址表动态表项的老化时间
Alpha 1011 # sysname R1 # password-control login-attempt 3 exceed lock-time 120 # undo voice vlan mac-address Alpha 1011 # sysname R2 # password-control login-attempt 3 exceed lock-time 120 # undo voice vlan mac-address Alpha 1011 # sysname R3 # password-control login-attempt 3 exceed lock-time 120 # undo voice vlan mac-address Alpha 1011 # sysname R4 # password-control login-attempt 3 exceed lock-time 120 # undo voice vlan mac-address
Switch(config-if)# switchport port-security // 启用端口安全 Switch(config-if)# switchport port-security mac-address sticky // 自动学习并固化端口MAC // 或手动指定MAC:switchport port-security mac-address 0001.0203.0405 Switch(config-if 在端口启用ARP过滤,仅允许绑定的IP-MAC通信 (2)端口级IP-MAC-端口三元组绑定(更严格) [Huawei] ip source binding ip-address 192.168.1.10 mac-address
<VRRP-1>dis curr # version 5.20, Release 2202 # sysname VRRP-1 # irf mac-address persistent # return <VRRP-2>dis curr # version 5.20, Release 2202 # sysname VRRP-2 # irf mac-address