【思唯网络】MAC Flooding攻击原理及预防方法
时间:2019-12-19 16:18
评论:0 条

了解MAC Flooding原理
如图所示,网络中有3个PC和一个交换机,在正常情况下,如果PC A向PC B发送信息,PC C是不会知道的,过程都通过中间的交换机进行透明的处理,并且会记录下源MAC地址和源端口的信息到交换机中,以便下次快速转发。
xiaopeiqing# conf t
xiaopeiqing(config)# interface fastethernet0/1
xiaopeiqing(config-if)# switchport mode access
xiaopeiqing(config-if)# switchport port-security
|开启port security功能
xiaopeiqing(config-if)# switchport port-security maximum 10
|定义最大MAC地址数为10
xiaopeiqing(config-if)# switchport port-security violation restrict
|定义violation机制
xiaopeiqing(config-if)# switchport port-security mac-address aaaa.aaaa.aaaa
|手工定义MAC地址
xiaopeiqing(config-if)# switchport port-security mac-address bbbb.bbbb.bbbb
|手工定义MAC地址
各种型号交换机最大可存储的条目
目前CCIE RS 笔试和LAB 稳定,持续过人中,了解之前的PASS情况和咨询考试情况
请加QQ:804990984 , 839898248
技术交流请加群:859273036,备注博客
扫描二维码也可以加群哦:
扫描二维码也可以加群哦:



本文无需标签!
技术交流:欢迎在本文下方留言或加入QQ群:859273036 互相学习。
本文地址:http://www.023wg.com/727.html
版权声明:若无注明,本文皆为“Swiers思唯网络博客”原创,转载请保留文章出处。
本文地址:http://www.023wg.com/727.html
版权声明:若无注明,本文皆为“Swiers思唯网络博客”原创,转载请保留文章出处。

