【每日一记10】+第14天:思科CCNA/CCNP/CCIE 配置静态MAC实例
  

伊利丹·怒风 1649

{{ttag.title}}
配置静态 MAC 示例


拓扑图:





静态 MAC 地址简介


MAC 地址表项是交换机通过报文的源 MAC 地址学习过程而自动生成的,而通过用户手动配置也可以生成静态的 MAC 地址表项。


手动配置静态 MAC,一般是为了防止假冒身份的非法用户骗取数据,由网络管理员手动在 MAC 地址表中添加合法用户的 MAC 地址表项。


手动配置静态 MAC 地址表项的数量比较大时,不便于网络管理员维护,此时可以使用端口安全功能实现 MAC 地址和接口的动态绑定。


配置注意事项


本举例适用于 S 系列交换机所有产品的所有版本。


组网需求


如图 1 所示,服务器通过 GE1/0/2 接口连接交换机。为避免交换机在转发目的地址为服务


器地址的报文时进行广播,要求在交换机上设置服务器的静态 MAC 地址表项,使交换机始终


通过 GE1/0/2 接口单播发送去往服务器的报文。为了保证 PC 用户和服务器的安全通信,同时


把 PC 用户的 MAC 地址和接口 GE1/0/1 静态绑定。


配置思路


采用如下思路配置静态 MAC:


在交换机上创建 VLAN,并将接口加入 VLAN,实现二层转发功能。


在交换机上配置服务器的静态 MAC 地址表项。


在交换机上配置 PC 的静态 MAC 地址表项。
操作步骤


在 Switch 上创建 VLAN 2,并把接口 GE1/0/1 和 GE1/0/2 加入 VLAN 2
<HUAWEI> system-view


[HUAWEI] sysname Switch


[Switch] vlan batch 2 //创建 VLAN 2


[Switch] interface gigabitethernet 1/0/1


[Switch-GigabitEthernet1/0/1] port link-type access //和接入设备 PC 相连的


接口类型必须是 access,接口默认类型不是 access,需要手动配置为 access


[Switch-GigabitEthernet1/0/1] port default vlan 2 //接口 GE1/0/1 加入 VLAN 2


[Switch-GigabitEthernet1/0/1] quit


[Switch] interface gigabitethernet 1/0/2 //接口 GE1/0/2 的配置方法和接口


GE1/0/1 相同


[Switch-GigabitEthernet1/0/2] port link-type access


[Switch-GigabitEthernet1/0/2] port default vlan 2 [Switch-GigabitEthernet1/0/2] quit


2.在 Switch 上添加服务器对应的静态 MAC 地址表项


[Switch] mac-address static 4-4-4 gigabitethernet 1/0/2 vlan 2


3.在 Switch 上添加 PC 对应的静态 MAC 地址表项


[Switch] mac-address static 2-2-2 gigabitethernet 1/0/1 vlan 2


4.检查配置结果


在任意视图下执行 display mac-address static vlan 2 命令,查看静态 MAC 表是否添加成功。
[Switch] display mac-address static vlan 2 -------------------------------------------------------------------------- -----


MAC Address VLAN/VSI Learned-From Type


0002-0002-0002 2/- GE1/0/1
static
0004-0004-0004 2/- GE1/0/2
static


Total items displayed = 2


配置文件


Switch 的配置文件


#


sysname Switch


#


vlan batch 2


#


interface GigabitEthernet1/0/1


port link-type access


port default vlan 2


#


interface GigabitEthernet1/0/2


port link-type access


port default vlan 2


#


mac-address static 0002-0002-0002 GigabitEthernet1/0/1 vlan 2


mac-address static 0004-0004-0004 GigabitEthernet1/0/2 vlan 2


#


return

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

头像被屏蔽
新手780102 发表于 2020-8-21 11:07
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
JM 发表于 2020-8-21 11:16
  
提示: 作者被禁止或删除 内容自动屏蔽
新手978513 发表于 2020-8-21 12:44
  
感谢分享
头像被屏蔽
新手899116 发表于 2020-8-21 14:49
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
新手780102 发表于 2020-8-22 20:44
  
提示: 作者被禁止或删除 内容自动屏蔽
sangfor_闪电回_小六 发表于 2020-8-27 10:26
  
您好,感谢楼主分享,如是转载的内容需要附上链接哦!不做单纯的知识搬运工,建议楼主可以加入一些个人的思考和总结哦~补充下您内容的看法和收获,以便与更多小伙伴交流学习哦~


写作指南:https://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=84811
笔记参考案例:https://bbs.sangfor.com.cn/forum ... read&tid=100181
继续加油~
yim 发表于 2021-4-14 10:27
  
发表新帖
热门标签
全部标签>
【 社区to talk】
每日一问
新版本体验
标准化排查
高手请过招
社区新周刊
产品连连看
GIF动图学习
功能体验
安装部署配置
纪元平台
平台使用
信服课堂视频
网络基础知识
技术笔记
2023技术争霸赛专题
运维工具
排障笔记本
安全效果
答题自测
解决方案
VPN 对接
云化安全能力
产品解析
关键解决方案
专家问答
技术圆桌
设备维护
存储
迁移
秒懂零信任
文档捉虫
华北区交付直播
每周精选
西北区每日一问
畅聊IT
在线直播
MVP
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
用户认证
原创分享
sangfor周刊
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
山东区技术晨报
齐鲁TV
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
专家说
热门活动
产品动态
行业实践

本版版主

461
248
13

发帖

粉丝

关注

本版达人

feeling

本周分享达人

新手29676...

本周提问达人