HCIE-RS面試--MAC地址漂移及應對

你覺得我要介紹的漂移。

在這裏插入圖片描述

實際中我要介紹的漂移

在這裏插入圖片描述
有點冷……在這裏插入圖片描述安全

切入正題!

什麼是MAC地址漂移

設備的一個vlan內有兩個端口學習到同一個mac地址,後學習到的mac地址表項覆蓋原mac地址表項的現象。
正常狀況下,網絡中不會在短期內出現大量mac地址漂移的狀況,出現後說明網絡中出現了二層環路,這時設備cpu佔用率會有不一樣程度的升高。
能夠經過查看告警信息和漂移記錄,定位和排除環路。
通俗的講就是交換機的腦子時而以爲數據應該從A接口發出去時而以爲數據應該從B接口發出去,到底應該從哪一個接口發出去,正確的答案飄來飄去,腦子瓦特了……網絡

如何進行MAC地址漂移檢測

利用MAC地址出接口跳變的現象,檢測MAC地址是否發生漂移的功能。
配置這個功能後,下一次MAC地址漂移的時候,就能夠上報告警信息了,這個信息裏面包括了MAC地址,vlan,以及跳變的接口等信息的告警。其中跳變的接口即爲可能出現環路的接口。咱們看到這個信息後就能夠手動排查環路的源頭,或者讓跳變的接口down或者讓這個vlan從端口中退出,實現自動破環。
MAC地址漂移檢測組網圖ide

如何防止MAC地址漂移呢

產生環路或者出現網絡***都會形成MAC地址漂移。學習

提升接口MAC地址學習優先級

當不一樣的接口學習到相同的mac地址表項時,高優先級的接口學到的mac地址表項能夠覆蓋低優先級接口學習到的mac地址表項,防止mac地址在接口間發生漂移blog

不容許相同優先級的接口發生MAC地址表覆蓋

當僞造網絡設備所鏈接口的優先級與安全的網絡設備相同時,後學習到的僞造網絡設備的MAC地址表項不會覆蓋以前正確的表項。可是若是網絡設備下電,仍會學習到僞造網絡設備的MAC地址,當網絡設備再次上電時將沒法學習到正確的MAC地址。在這裏插入圖片描述接口

相關文章
相關標籤/搜索