首页 > 数码 正文

了解什么是静态MAC地址条目 静态MAC地址

时间:2023-09-27 作者:佚名

通过此文档,你可以了解什么是静态/动态MAC,如何解决2层MAC 地址欺骗攻击,以及如何解决单播泛洪。

通常,交换机会自动学习 MAC 地址,并记录其从哪里学习到的,如果不知道其目的地将泛洪出去。

此过程容易受到第 2 层 MAC 地址欺骗攻击,攻击者通过欺骗某个 MAC 地址来更改 MAC 地址表中的条目,处理这个问题的一个非常简单的方法是手动配置 MAC 地址表中的条目,静态条目将始终覆盖动态条目,可以指定 MAC 地址所在的接口或告诉交换机丢弃其流量。

看如下案例

为了证明这一点,我们只需要两个设备,生成一些流量的路由器和查看(和配置)MAC 地址表的交换机。配置如下:

R1(config)#interface fastEthernet 0/0

R1(config-if)#no shutdown

R1(config-if)#ip address 192.168.12.1 255.255.255.0

SW1(config)#interface vlan 1

SW1(config-if)#no shutdown

SW1(config-if)#ip address 192.168.12.2 255.255.255.0

我们将执行快速 ping 以生成一些流量,以便 SW1 可以了解 R1 的 FastEthernet 0/0 接口的 mac 地址:

R1#ping 192.168.12.2

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 192.168.12.2, timeout is 2 seconds:

.!!!!

Success rate is 80 percent (4/5), round-trip min/avg/max = 1/2/4 ms

我们来看看MAC地址表:

SW1#show mac address-table dynamic vlan 1

Mac Address Table

-------------------------------------------

Vlan Mac Address Type Ports

---- ----------- -------- -----

1 001d.a18b.36d0 DYNAMIC Fa0/1

Total Mac Addresses for this criterion: 1

这是 R1 的 MAC 地址,动态学习。让我们把它变成一个静态条目:

SW1(config)#mac address-table static 001d.a18b.36d0 vlan 1 interface fastEthernet 0/1

使用 mac address-table static 命令创建静态条目后,下面是 MAC 地址表现在的样子:

SW1#show mac address-table static | include Fa0/1

1 001d.a18b.36d0 STATIC Fa0/1

它是一个静态条目,这会阻止我们将 R1 移动到 SW1 上的另一个接口,除非我们更改静态条目,就像之前提到的,我们也可以更改静态条目让它丢弃所有流量。这是如何做到的:

SW1(config)#mac address-table static 001d.a18b.36d0 vlan 1 drop

所有发往 R1 的 MAC 地址的帧将被丢弃:

R1#ping 192.168.12.2

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 192.168.12.2, timeout is 2 seconds:

.....

Success rate is 0 percent (0/5)

由于我们的静态丢弃条目,我们的 ping 失败。

文章最后列出两台设备的配置:

hostname R1

!

ip cef

!

interface FastEthernet0/0

ip address 192.168.12.1 255.255.255.0

!

End

hostname SW1

!

interface Vlan1

ip address 192.168.12.2 255.255.255.0

!

mac address-table static 001d.a18b.36d0 vlan 1 drop

end

本文信息为网友自行发布旨在分享与大家阅读学习,文中的观点和立场与本站无关,如对文中内容有异议请联系处理。

本文链接:https://www.paituo.cc/tech/1044516.html

  • 小编推荐

    mpg播放器能够在哪些设备上使用 MPG格式用什么播放器

    mpg播放器能够在哪些设备上使用,简介如下MPG播放器是人们在生活中常常使用的一种播放器,它是一种主流的数字媒体播放器,能够解码MPEG-1、MPEG-2、MPEG-4和AVC等格式的影片和音乐等多媒体...

    电脑office怎么卸载,电脑office卸载方法介绍

    本文讲述电脑office怎么卸载,电脑office卸载方法介绍,简介如下有不少用户下载office后觉得office不是特别适合自己,想要将它卸载下来,但是有不少人只知道安装的方法不知道该如何卸载,其实卸载的方法不止一种,下面一起来...

    蓝屏怎么办电脑蓝屏是什么原因

    本文讲述蓝屏怎么办电脑蓝屏是什么原因,简介如下我们在使用电脑的过程中,难免会遇到电脑频繁蓝屏的情况,那么我们该怎么操作呢,跟小编一起来看具体内容吧。 1、可能是因为虚拟内存不足造成系统多任务运算错误,导致电...

    怎么解决windows无法访问指定设备路径或文件

    本文讲述怎么解决windows无法访问指定设备路径或文件,简介如下 最近有些用户反应自己下载的文件打不开,显示windows无法访问指定设备路径或文件,不知道是什么原因,也不知道该怎么解决。这种情况一般可能是因为用户账户没有相...

    谷歌浏览器扩展程序在哪里,谷歌浏览器扩展程序位置介绍

    本文讲述谷歌浏览器扩展程序在哪里,谷歌浏览器扩展程序位置介绍,简介如下有不少用户在使用谷歌浏览器时候,想要应用谷歌扩展程序,但是找不到具体位置在什么地方,小编根据这一问题详细收拾详细收拾了一下扩展程序在谷歌浏览器中的位置,接下来一...

    电脑怎么重装系统图文教程

    本文讲述电脑怎么重装系统图文教程,简介如下 我们在使用电脑的过程中,难免会遇到想要重装系统的时候,那么我们该怎么操作呢,跟小编一起往下看吧。1、首先我们需要下载小白一键重装系统软件,选择win10系统。...

    教你华硕主板怎么设置u盘启动的方法

    本文讲述教你华硕主板怎么设置u盘启动的方法,简介如下 在用u盘重装系统的时候,有些朋友不知道华硕主板怎么设置u盘启动,导致重装系统无法完成。那遇到这种问题的时候怎么办呢?别急,小编教大家华硕主板设置u盘启动的方法...

    电脑输入法打不出汉字,电脑输入法打不出汉字解决方法

    本文讲述电脑输入法打不出汉字,电脑输入法打不出汉字解决方法,简介如下 有不少用户在使用电脑打字时候会发现输入法打不出来汉字,这时有不少用户就会着急不知道该怎么解决,其实该问题解决方法有有不少种,下面一起来看看小编为你详细收拾的方...