精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

別讓MAC地址漂移成為你的噩夢:實用防護與檢測方法

網絡 安全
正常情況下,網絡中不會在短時間內出現大量MAC地址漂移的情況。出現這種現象一般都意味著網絡中存在環路,或者存在網絡攻擊行為。

MAC地址漂移概述

MAC地址漂移是指交換機上一個VLAN內有兩個端口學習到同一個MAC地址,后學習到的MAC地址表項覆蓋原MAC地址表項的現象。

當一個MAC地址在兩個端口之間頻繁發生遷移時,即會產生MAC地址漂移現象。

正常情況下,網絡中不會在短時間內出現大量MAC地址漂移的情況。出現這種現象一般都意味著網絡中存在環路,或者存在網絡攻擊行為。

防止MAC地址漂移

如果是環路引發MAC地址漂移,治本的方法是部署防環技術,例如STP,消除二層環路。如果由于網絡攻擊等其他原因引起,則可使用如下MAC地址防漂移特性:

1.配置接口MAC地址學習優先級

當MAC地址在交換機的兩個接口之間發生漂移時,可以將其中一個接口的MAC地址學習優先級提高。高優先級的接口學習到的MAC地址表項將覆蓋低優先級接口學習到的MAC地址表項。

2.配置不允許相同優先級接口MAC地址漂移

當偽造網絡設備所連接口的MAC地址優先級與安全的網絡設備相同時,后學習到的偽造網絡設備MAC地址表項不會覆蓋之前正確的表項。

  • 缺省時接口MAC地址學習的優先級均為0,數值越大優先級越高。當同一個MAC地址被兩個接口學習到后,接口MAC地址學習優先級高的會被保留,MAC地址學習優先級低的被覆蓋。
  • 在配置不允許相同優先級接口MAC地址漂移時,如果安全網絡設備下電,則交換機仍會學習到偽造網絡設備的MAC地址,當網絡設備再次上電時將無法學習到正確的MAC地址。因此該特性需謹慎使用,如果交換機的接口連接的網絡設備是服務器,當服務器下電后,另外的接口學習到與服務器相同的MAC地址,當服務器再次上電后就不能學習到正確的MAC地址。

MAC地址漂移檢測

交換機支持MAC地址漂移檢測機制,分為以下兩種方式:

(1)基于VLAN的MAC地址漂移檢測:

  • 配置VLAN的MAC地址漂移檢測功能可以檢測指定VLAN下的所有的MAC地址是否發生漂移。
  • 當MAC地址發生漂移后,可以配置指定的動作,例如告警、阻斷接口或阻斷MAC地址。

(2)全局MAC地址漂移檢測

  • 該功能可以檢測設備上的所有的MAC地址是否發生了漂移。
  • 若發生漂移,設備會上報告警到網管系統。
  • 用戶也可以指定發生漂移后的處理動作,例如將接口關閉或退出VLAN。

基于VLAN的MAC地址漂移檢測

在配置基于VLAN的MAC地址漂移檢測功能后,如果MAC地址發生漂移時,則可根據需求配置接口做出的動作有以下三種:

  • 發送告警,當檢測到MAC地址發生漂移時只給網管發送告警。
  • 接口阻斷,當檢測到MAC地址發生漂移時,根據設置的阻塞時間對接口進行阻塞,并關閉接口收發報文的能力。
  • MAC地址阻斷,當檢測到MAC地址發生漂移時,只阻塞當前MAC地址,而不對物理接口進行阻塞,當前接口下的其他MAC的通信不受影響。

當配置接口阻塞時:

  • 檢測到VLAN2內產生MAC地址漂移時,將產生漂移后的接口直接阻塞。
  • 接口將被阻塞10秒(該時長使用block-time關鍵字指定),接口被阻塞時是無法正常收發數據的。
  • 10秒之后接口會被放開并重新進行檢測,此時該接口可以正常收發數據,如果20秒內沒有再檢測到MAC地址漂移,則接口的阻塞將被徹底解除;而如果20秒內再次檢測到MAC地址漂移,則再次將該接口阻塞,如此重復2次(該次數使用retry-times關鍵字指定),如果交換機依然能檢測到該接口發生MAC地址漂移,則永久阻塞該接口。

全局MAC地址漂移檢測

當交換機檢測到MAC地址漂移,在缺省情況下,它只是簡單地上報告警,并不會采取其他動作。在實際網絡部署中,可以根據網絡需求,對檢測到MAC地址漂移之后定義以下動作:

  • error-down:當配置了MAC地址漂移檢測的端口檢測到有MAC地址漂移時,將對應接口狀態置為error-down,不再轉發數據。
  • quit-vlan:當配置了MAC地址漂移檢測的端口檢測到有MAC地址漂移時,將退出當前接口所屬的VLAN。

  • 華為交換機默認開啟全局MAC地址漂移檢測功能,因此缺省時交換機便會對設備上的所有VLAN進行MAC地址漂移檢測。
  • 在某些場景下,需要對某些VLAN不進行MAC地址漂移檢測,可以通過配置MAC地址漂移檢測的VLAN白名單來實現。
  • 如果接口由于發生了MAC地址漂移從而被設置為Error-Down,默認情況下是不會自動恢復的。
  • 如果希望Error-Down的接口能夠自動恢復,在系統視圖下配置如下命令:
error-down auto-recovery cause mac-address-flapping interval time-value
  • 如果接口由于發生了MAC地址漂移,被設置為離開VLAN,如要實現接口自動恢復,可以在系統視圖下配置如下命令:
mac-address flapping quit-vlan recover-time time-value

MAC地址漂移配置命令介紹 

(1)配置接口學習MAC地址的優先級:

[Huawei-GigabitEthernet0/0/1] mac-learning priority priority-id

缺省情況下,接口學習MAC地址的優先級為0,數值越大優先級越高。

(2)配置禁止MAC地址漂移時報文的處理動作為丟棄:

[Huawei-GigabitEthernet0/0/1] mac-learning priority flapping-defend action discard

缺省情況下,禁止MAC地址漂移時報文的處理動作是轉發。

(3)配置不允許相同優先級的接口發生MAC地址漂移:

[Huawei] undo mac-learning priority priority-id allow-flapping

缺省情況下,允許相同優先級的接口發生MAC地址漂移。

(4)配置MAC地址漂移檢測功能。

[Huawei-vlan2] mac-address flapping detection

缺省情況下,已經配置了對交換機上所有VLAN進行MAC地址漂移檢測的功能。

(5)(可選)配置MAC地址漂移檢測的VLAN白名單:

[Huawei] mac-address flapping detection exclude vlan { vlan-id1 [ to vlan-id2 ] } &<1-10>

缺省情況下,沒有配置MAC地址漂移檢測的VLAN白名單。

(6)(可選)配置發生漂移后接口的處理動作:

[Huawei-GigabitEthernet0/0/1] mac-address flapping action { quit-vlan | error-down }

缺省情況下,對超過MAC地址學習數限制的報文采取丟棄動作。

(7)(可選)配置MAC地址漂移表項的老化時間:

[Huawei] mac-address flapping aging-time aging-time

缺省情況下,MAC地址漂移表項的老化時間為300秒。

(8) 配置MAC地址漂移檢測功能:

[Huawei-vlan2] loop-detect eth-loop { [ block-mac ] block-time block-time retry-times retry-times | alarm-only }

MAC地址漂移配置舉例

實驗介紹:

  • 網絡基礎配置已完成,Switch3與Switch4之間誤接網線導致網絡出現環路;
  • 在Switch1的接口GE0/0/1上配置MAC地址防漂移功能,防止被非法用戶攻擊;
  • 在Switch2上配置MAC地址漂移檢測功能,判斷網絡中存在的環路,排除故障。

(1)在Switch1與Server相連的接口GE0/0/1上配置MAC地址學習優先級高于其他接口,此優先級默認值為0。

[Switch1] interface GigabitEthernet 0/0/1
[Switch1-GigabitEthernet 0/0/1] mac-leaning priority 3

在Switch2上配置MAC地址漂移檢測功能,并配置接口MAC地址漂移后的處理動作:

[Switch2] mac-address flapping detection
[Switch2] mac-address flapping aging-time 500
[Switch2-GigabitEthernet0/0/1] mac-address flapping action error-down
[Switch2-GigabitEthernet0/0/2] mac-address flapping action error-down
[Switch2] error-down auto-recovery cause mac-address-flapping interval 500
  • 當Switch3與Switch4之間誤連接之后,Switch2的接口GE0/0/1的MAC地址漂移到接口GE0/0/2后,觸發接口error-down,接口GE0/0/2關閉。
  • 使用display mac-address flapping record可查看到漂移記錄。

配置驗證配置完成后,當Switch2的接口GE0/0/1的MAC地址漂移到接口GE0/0/2后,接口GE0/0/2關閉;使用display mac-address flapping record可查看到漂移記錄。

[Switch2] display mac-address flapping record
 S  : start time                                                                
 E  : end time                                                                  
(Q) : quit vlan                                                                 
(D) : error down 
---------------------------------------------------------------------------------------------------
Move-Time                 VLAN MAC-Address     Original-Port    Move-Ports   MoveNum
---------------------------------------------------------------------------------------------------
S:2020-06-22 17:22:36     1    5489-9815-662b  GE0/0/1         GE0/0/2(D)   83
E:2020-06-22 17:22:44
---------------------------------------------------------------------------------------------------
Total items on slot 0: 1
責任編輯:趙寧寧 來源: 攻城獅成長日記
相關推薦

2016-01-26 11:23:18

2025-08-01 09:00:40

2025-06-17 10:02:50

MySQL數據庫事務原理

2013-02-26 10:05:04

IT人員程序員臺灣IT

2009-02-19 09:26:01

2017-07-14 17:41:20

2022-01-13 14:01:39

Rfid克隆防護

2010-04-13 14:04:04

系統遷移

2016-03-06 22:59:27

移動辦公/華三

2024-02-29 13:42:00

Linuxsar命令uptime

2017-03-07 12:17:31

2015-10-10 13:22:26

2013-06-28 10:54:08

2015-11-16 23:49:39

2020-06-01 10:11:27

云計算云遷移數字化轉型

2014-03-07 10:18:31

存儲在線

2014-03-07 10:20:06

存儲虛擬化

2017-12-19 15:20:47

代碼應用架構

2010-04-10 17:43:24

無線蹭網卡

2015-02-27 13:51:32

數據安全
點贊
收藏

51CTO技術棧公眾號

日本高清不卡一区二区三| 草民午夜欧美限制a级福利片| 成人免费观看视频在线观看| 黄网站在线观看| 国产美女在线观看一区| 97久久精品视频| 女人十八毛片嫩草av| 日本亚洲视频| 欧美午夜寂寞影院| 缅甸午夜性猛交xxxx| 午夜在线播放| 91在线云播放| 亚洲free性xxxx护士白浆| 国产精品成人aaaa在线| 不卡中文一二三区| 亚洲黄一区二区| 亚洲热在线视频| 台湾佬中文娱乐久久久| 亚洲一区二区三区四区中文字幕| 视频在线观看成人| 天天色综合久久| 国产精品一品二品| 国产精品吴梦梦| 国产午夜在线播放| 欧美区日韩区| 久久久精品国产亚洲| 午夜理伦三级做爰电影| 国产亚洲精品美女久久| 日韩一区二区精品葵司在线| 网站一区二区三区| 日韩性xxx| 天天操天天色综合| 久久99久久久久久| 成人国产免费电影| 国产精品久久久久久一区二区三区 | 亚洲午夜av| 日韩视频亚洲视频| 国产欧美一区二区三区在线观看视频| 国产精品2023| 日韩一区二区免费在线观看| gai在线观看免费高清| 小黄鸭精品aⅴ导航网站入口| 亚洲成人激情自拍| 男人的天堂avav| 性欧美猛交videos| 亚洲激情第一区| 国产精品av免费观看| 成人a在线视频免费观看| 国产精品不卡在线| 日本成人性视频| av毛片在线免费看| 亚洲精品视频在线观看免费| 日韩专区第三页| 日韩123区| 亚洲一区二区三区四区中文字幕| 国产精品igao激情视频| 性爱视频在线播放| 亚洲国产一区视频| 国产毛片视频网站| 日韩理论视频| 欧美视频三区在线播放| 日本黄色福利视频| 欧美午夜网站| 日韩你懂的在线播放| 久久久久国产免费| 天堂av一区二区三区在线播放| 精品一区二区电影| 一级片视频免费看| 99精品一区| 色综合久久88| 国产成人无码精品亚洲| 亚久久调教视频| 国产精品老牛影院在线观看| 97国产精品久久久| 国产成人午夜电影网| 精品产品国产在线不卡| 国产无套粉嫩白浆在线2022年| 中文字幕日韩一区二区| 青青青在线观看视频| 在线免费av资源| 欧美日韩精品一区二区天天拍小说 | 亚洲最新av网址| 26uuu成人网| 亚洲欧洲一级| 国产精品一区二区久久| 午夜免费福利视频| 久久―日本道色综合久久| 亚洲日本欧美在线| 91桃色在线观看| 欧美日韩一区二区电影| 欧美做受高潮中文字幕| 欧美亚洲国产精品久久| 欧美精品videossex性护士| 日本中文字幕在线| 国产精品一区二区三区99| 免费99视频| 国产理论在线观看| 色综合天天综合网国产成人综合天| 中文字幕第17页| 日韩在线黄色| 九九精品视频在线| 无码一区二区三区| 不卡视频一二三| 做爰高潮hd色即是空| 欧洲一级精品| 亚洲第一色在线| 国产天堂av在线| 日韩国产欧美一区二区三区| 成人18视频| 欧美jizz18hd性欧美| 色悠悠久久综合| 亚洲成a人片在线www| 99欧美视频| 国产精品91免费在线| 色哟哟国产精品色哟哟| 亚洲青青青在线视频| 亚洲一二三区av| 女人丝袜激情亚洲| 亚洲91av视频| 精品美女www爽爽爽视频| 国产精品毛片无遮挡高清| 男人天堂网视频| 97精品久久| 操91在线视频| 国产精品一区二区人人爽| 欧美国产日韩精品免费观看| 每日在线更新av| 懂色av一区二区| 欧美国产日韩一区二区在线观看| 国产又大又粗又硬| 国产精品久久久久一区二区三区 | 人人妻人人澡人人爽精品欧美一区| 经典三级一区二区| 一区二区在线免费视频| 久久人人爽人人爽人人片av免费| 久久综合九色综合欧美就去吻| 青草青青在线视频| 国产在线播放精品| 国内久久久精品| 天天综合天天综合| 午夜精品久久久| 三级视频网站在线观看| 最新国产乱人伦偷精品免费网站| 官网99热精品| 成人影音在线| 亚洲成人网在线观看| 国产精品吊钟奶在线| 日本少妇aaa| 久久99国产精品成人| 午夜精品区一区二区三| 成人做爰视频www| 中文字幕欧美在线| 91在线观看喷潮| 亚洲精品免费在线观看| 中文字幕1区2区| 亚洲国产日韩欧美一区二区三区| 精品卡一卡二| 3d欧美精品动漫xxxx无尽| 在线精品国产成人综合| 国产免费一区二区三区最新不卡 | 亚洲一区三区电影在线观看| 99久热在线精品视频观看| 久久国产精品免费视频 | 成人一区在线观看| 日本网站免费在线观看| 国产调教一区二区三区| 国产美女久久精品| 亚洲欧美日韩国产中文专区| av7777777| 九色精品国产蝌蚪| 国产精品视频yy9099| 尤物网址在线观看| 91精品福利在线一区二区三区 | 久久久久国产一区二区| 欧美一区二区视频17c| 日本在线中文字幕一区二区三区| 中文字幕久久精品| 国产丰满美女做爰| 午夜精品久久久久久久99樱桃| 中文字幕一区二区人妻在线不卡| 免费成人在线观看| 免费观看亚洲视频| 免费观看久久av| 成人欧美在线观看| 亚洲人成在线网站| 久久精品美女视频网站| 色婷婷av一区二区三| 欧美亚洲动漫精品| 国产精品第56页| 国产精品萝li| 你懂得在线视频| 99在线观看免费| 99热精品一区二区| 57pao国产成永久免费视频| 在线日本高清免费不卡| 亚洲.欧美.日本.国产综合在线| 欧美三级一区| 国产精品麻豆va在线播放| 免费网站在线观看人| 最新69国产成人精品视频免费| 日韩一级片免费在线观看| 欧美日韩精品欧美日韩精品一 | 成人资源www网在线最新版| 精品三级av在线| 亚洲系列在线观看| 色综合久久久久综合| 青娱乐国产在线| 中文字幕av一区二区三区| 欧美一区二区免费在线观看| 国内久久精品视频| 国产精品无码av在线播放| 国产精品成人a在线观看| 高跟丝袜欧美一区| 日韩精品123区| 久久综合av免费| 久久久久亚洲av无码麻豆| 三级在线观看一区二区| 国产真人做爰毛片视频直播| 91亚洲一区| 日韩欧美国产二区| 人妖一区二区三区| 成人在线免费观看一区| 影音先锋男人在线| 国产米奇在线777精品观看| 亚欧在线免费观看| 嫩草成人www欧美| 被灌满精子的波多野结衣| 亚洲美女爱爱视频| 日韩影视一区二区三区| 一区二区不卡视频在线观看| 91综合在线| 精品久久久久久一区二区里番| 国产一区二区三区黄网站| 国产精品一区久久久| 四虎4545www精品视频| 国产不卡av在线免费观看| 小h片在线观看| 日本久久久久久久久久久| 中文字幕 在线观看| 欧美一级片免费在线| 亚洲私拍视频| 日韩美女免费观看| 欧美影视资讯| 国产精品久久久久7777婷婷| 成人黄色免费网站| 亚洲色图视频网| 怡红院av亚洲一区二区三区h| 伊人狠狠色j香婷婷综合| 中文精品无码中文字幕无码专区| 国产一区清纯| 男人和女人啪啪网站| 午夜在线一区二区| 午夜在线观看av| 国产在线播放一区二区三区| 一区二区三区人妻| 成人网在线免费视频| 欧美精品欧美极品欧美激情| 久久午夜电影网| 黄色av片三级三级三级免费看| 国产精品白丝在线| 免费网站观看www在线观| 午夜久久久久久电影| 国产精品久久久久久久久久精爆| 色综合夜色一区| 在线观看国产精品视频| 91精品国产欧美一区二区成人| 精品毛片一区二区三区| 精品视频在线播放免| 永久免费av在线| 欧美俄罗斯乱妇| 中文字幕在线直播| 91精品久久久久久久久不口人| 午夜日韩影院| 欧美精品一区三区在线观看| 99久久综合| 少妇高潮喷水在线观看| 日韩精品国产精品| 熟妇无码乱子成人精品| 99精品一区二区三区| 手机看片国产日韩| 午夜av电影一区| 在线播放国产一区| 精品播放一区二区| jizz亚洲| 91国内在线视频| 日韩黄色碟片| 免费国产在线精品一区二区三区| 天天综合网91| 777米奇影视第四色| 国产九色精品成人porny| 精品无码国产污污污免费网站 | 精品亚洲成a人| 黄色性视频网站| 中文字幕一区二区三区在线播放| 日韩污视频在线观看| 欧美久久久久久久久| 天堂а√在线8种子蜜桃视频| 久久视频国产精品免费视频在线 | 精品人伦一区二区三区蜜桃网站 | 日韩美一区二区三区| 成人性爱视频在线观看| 性欧美xxxx视频在线观看| 一区二区三区| 日韩一区二区三区高清| 99国产精品久久久久久久成人热 | 日韩三级视频| 黄色一级片网址| 日韩黄色免费电影| 日本japanese极品少妇| 伊人婷婷欧美激情| 亚洲天堂中文网| 亚洲人高潮女人毛茸茸| 黄在线观看免费网站ktv| 91成人理论电影| 日韩在线精品| 日本熟妇人妻中出| 久久综合久色欧美综合狠狠| 国产亚洲成人av| 欧美成人a∨高清免费观看| 日本韩国在线视频爽| 国产精品白嫩美女在线观看 | 精品一区电影国产| 都市激情国产精品| 亚洲一区二区三区乱码aⅴ| 久久精品国产大片免费观看| 国产精品无码一本二本三本色| 成人高清视频在线观看| 久久亚洲精品大全| 日韩亚洲欧美一区二区三区| 黄色免费在线观看| 国产自产女人91一区在线观看| 精品一区av| 超碰av在线免费观看| 久久久.com| 成人h动漫精品一区二区下载| 日韩精品免费视频| 欧美激情20| 久久艳妇乳肉豪妇荡乳av| 亚洲欧美久久| 九色porny自拍视频| 色婷婷综合视频在线观看| 国产在线一在线二| 国产精品偷伦免费视频观看的| 久久国产精品亚洲人一区二区三区 | 国产成人精品av久久| 亚洲精品在线观看网站| 91av久久| 欧美lavv| 久久99蜜桃精品| 欧美被狂躁喷白浆精品| 亚洲成人精品视频在线观看| 超碰在线视屏| 欧美污视频久久久| 免费精品99久久国产综合精品| 国产三级aaa| 欧美一区二区三区电影| 国产白丝在线观看| 就去色蜜桃综合| 免费观看在线综合| 免看一级a毛片一片成人不卡| 亚洲成人在线网| 欧美aaa视频| 福利网在线观看| 成人精品国产福利| 男人天堂视频在线| 久久精品久久精品亚洲人| 成人h动漫精品一区二区器材| 夫妻免费无码v看片| 亚洲妇女av| 国产精品入口日韩视频大尺度 | 久久久久久久久久久久久国产| 懂色av一区二区夜夜嗨| 欧美在线观看不卡| 日韩一级黄色av| 米奇精品关键词| 特级丰满少妇一级| 亚洲午夜久久久久久久久久久 | 欧美日韩大片免费观看| 999精品视频在线| 一区二区三区在线免费观看| 三级视频在线| 亚洲一区二区三区四区视频| 国产欧美三级| 欧美肥妇bbwbbw| 国产视频久久久久| 久久国际精品| 狠狠操精品视频| 亚洲国产日韩a在线播放| 国产福利片在线| 国产精品播放| 精品一区二区免费在线观看| 欧美三日本三级少妇99| 久久久精品日本| 一区二区美女| 动漫av在线免费观看| 欧美日韩精品电影| 中老年在线免费视频| 麻豆映画在线观看| 国产精品蜜臀在线观看| 天堂在线中文字幕|