久久免费精品国产-日本道欧美一区二区aaaa-欧美资源一区,护士下面又紧又湿,天海翼一区,一本一道久久久a久久久精品蜜臀

跳轉到主要內容

華為交換機配置防止ARP地址欺騙處理方式的區別

故障描述

  無

故障分析

  無

處理過程

  華為交換機配置防止ARP地址欺騙處理方式分三種,分別是fixed-mac、fixed-all、send-ack 。
  fixed-mac:按固定MAC方式運行ARP防欺騙功能。固定MAC指的是不允許通過ARP學習對MAC地址進行修改,但允許對VLAN和接口信息進行修改。
  fixed-all:按固定所有參數的方式運行ARP防欺騙功能。固定所有參數指的是對動態ARP和已解析的靜態ARP,MAC、VLAN和接口信息均不允許修改。
  send-ack:按查詢確認方式運行ARP防欺騙功能。查詢確認指的是S5700收到一個涉及MAC地址、VLAN、接口修改的ARP報文時,不會立即進行修改,而是先對原ARP表中與此ARP報文中的MAC地址對應的用戶發一個單播確認。
  

建議/總結

  三種防攻擊模式是互斥的。
  fixed-mac方式適用于靜態配置IP地址,但網絡存在冗余鏈路的情況。當鏈路切換時,ARP表項中的接口信息可以快速改變。
  fixed-all方式適用于靜態配置IP地址,網絡沒有冗余鏈路,同一IP地址用戶不會從不同接口接入S5700的情況。
  send-ack方式適用于動態分配IP地址,有冗余鏈路的網絡。