97青草超碰久久国内精品91-亚洲一区二区三区日韩-HD中字播放,日本精品99,国产一级电影在线,思思99热久久精品在2019线

跳轉(zhuǎn)到主要內(nèi)容

華為交換機配置防止ARP地址欺騙處理方式的區(qū)別

故障描述

  無

故障分析

  無

處理過程

  華為交換機配置防止ARP地址欺騙處理方式分三種,分別是fixed-mac、fixed-all、send-ack 。
  fixed-mac:按固定MAC方式運行ARP防欺騙功能。固定MAC指的是不允許通過ARP學習對MAC地址進行修改,但允許對VLAN和接口信息進行修改。
  fixed-all:按固定所有參數(shù)的方式運行ARP防欺騙功能。固定所有參數(shù)指的是對動態(tài)ARP和已解析的靜態(tài)ARP,MAC、VLAN和接口信息均不允許修改。
  send-ack:按查詢確認方式運行ARP防欺騙功能。查詢確認指的是S5700收到一個涉及MAC地址、VLAN、接口修改的ARP報文時,不會立即進行修改,而是先對原ARP表中與此ARP報文中的MAC地址對應(yīng)的用戶發(fā)一個單播確認。
  

建議/總結(jié)

  三種防攻擊模式是互斥的。
  fixed-mac方式適用于靜態(tài)配置IP地址,但網(wǎng)絡(luò)存在冗余鏈路的情況。當鏈路切換時,ARP表項中的接口信息可以快速改變。
  fixed-all方式適用于靜態(tài)配置IP地址,網(wǎng)絡(luò)沒有冗余鏈路,同一IP地址用戶不會從不同接口接入S5700的情況。
  send-ack方式適用于動態(tài)分配IP地址,有冗余鏈路的網(wǎng)絡(luò)。