當前位置:首頁 » 手機資訊 » 華為me60怎樣防止mac地址老化
擴展閱讀
釘釘請假原因如何寫 2025-09-18 23:52:38
鮮花的顏色怎樣描寫 2025-09-18 23:16:45

華為me60怎樣防止mac地址老化

發布時間: 2022-10-11 07:14:51

『壹』 華為光貓如何設置mac地址過濾

通過設置mac地址過濾,可以實現只允許自家的設備接入網路(白名單),或者不允許蹭網設備接入網路(黑名單),有效防止蹭網。
1、首先保證光貓已連通網路,可以正常上網。
2、登陸光貓WEB界面,選擇「安全>MAC過濾>無線網路MAC過濾」。勾選「使能WLAN MAC過濾」,啟用無線mac地址過濾功能。
黑名單——禁止該名單中的設備接入網路;
白名單——只允許該名單中的設備接入網路。
3、配置進行MAC地址過濾的WLAN的SSID索引號。設置「源MAC地址」對應過濾模式下設備的MAC地址。點擊「應用」按鈕,完成配置。
說明:a、部分ONT設置mac地址過濾的入口為:「高級配置>安全設置>WLAN MAC過濾」。
b、黑名單和白名單不能同時使用。
詳細信息參考FAQ:http://support.huawei.com/onlinetoolsweb/ptmngsys/Web/ONT_Basics/faq.html

『貳』 MAC地址表的老化時間

這個不一定要看交換機設置的
華為你可以試試看display mac-address aging-time 這個命令看看老化時間
用mac-address aging-time 60 設定老化時間為60秒
只有達到老化時間才刪除該條目,如果老化時間是0就不會刪除。

『叄』 華為三層交換機mac地址綁定

1.mac地址與ip地址一一綁定。 V100r002版本: 直接在物理介面上: Interface Ethernet 0/0/1 User-bind static ip-address 1.1.1.1 mac-...
2.這是命令格式 全局視圖下:user-bindstatic{ {ip-addressip-address|ipv6-addressipv6-address} |mac-addressmac-address}*...

『肆』 MAC地址老化,該怎麼處理

右鍵點本地連接,屬性,點開常規選項里的配製,在彈出的窗口 選高級選項。下拉列表中選擇network address,點不存在上面的值,輸出你要修改的MAC,地址就好了。

『伍』 怎麼設置華為路由器Mac地址過濾,讓別人用不了我的網路,下面是我連接的所有設備

參考你的無線路由器說明書操作。另外二點建議:

  1. 查看所有準許連接終端設備的無線網卡MAC地址,然後一一填在路由上;

  2. 不光用過濾的方法,還可以指定分配IP;

  3. 還可以限制連接網速(比如,設置為0,)

『陸』 華為ONT如何設置mac地址過濾

通過設置mac地址過濾,可以實現只允許自家的設備接入網路(白名單),或者不允許蹭網設備接入網路(黑名單),有效防止蹭網。
1、首先保證ONT已連通網路,可以正常上網。
2、登陸ONT WEB界面,選擇「安全>MAC過濾>無線網路MAC過濾」。勾選「使能WLAN MAC過濾」,啟用無線mac地址過濾功能。
黑名單——禁止該名單中的設備接入網路;
白名單——只允許該名單中的設備接入網路。
3、配置進行MAC地址過濾的WLAN的SSID索引號。設置「源MAC地址」對應過濾模式下設備的MAC地址。點擊「應用」按鈕,完成配置。
說明:a、部分ONT設置mac地址過濾的入口為:「高級配置>安全設置>WLAN MAC過濾」。
b、黑名單和白名單不能同時使用。
上述方法適用於HS8545M5、HS8546V5、HS8346R5、HS8346V5、HS8145C5、HS8145V5、HS8125T、LS8025T、WA8011Y、HN8145V、HN8145Q、HN8245Qs、HN8341R、HN8346Q、HN8546Ws、HN8546Q、HS8545M、HG8546M、HG8010H、HG8120C、HG8310M、HG8321R、HG8340M、HG8347R、HG8540M、HG8541M、HN8541M、HS8546V、HS8546V2等華為ONT。
詳細信息參考FAQ:http://support.huawei.com/onlinetoolsweb/ptmngsys/Web/ONT_Basics/faq.html

『柒』 MAC地址老化

老化時間是一個影響交換機學習進程的參數。在老化時間內,如果地址未被使用,那麼,這些地址將從動態轉發地址表(由源mac 地址、目的mac 地址和它們相對應的交換機的埠號)中被刪除。

老化時間的數值范圍從10 秒~1,000,000 秒,預設值為300 秒。過長的老化時間會導致交換機內的mac 地址表超期,從而使交換機做出一些不正確的過濾/轉發決定。但是,如果老化時間過短,會造成地址表刷新太快,大量接收到的數據包的目的地址在mac 地址表中找不到,致使交換機只能將這些數據包廣播給所有埠,這樣大大地削弱了交換機的優點。

靜態轉發地址表(static forwarding entries)不受老化時間的影響。 若設定老化時間為300秒則在300秒後,交換機會刪除最早學習到的MAC地址條目.例子:
switch(config)#mac-address-table aging-time <10-1000000>

『捌』 如何避免MAC地址表被填充滿

MAC地址表的泛洪攻擊
黑客在PC上利用工具偽造大量的無效源MAC地址向交換機泛洪,交換機進行不斷的學習,從而交換機MAC地址列表(也叫做CAM列表)被填滿
當交換機的MAC地址表被填滿後,這樣正常的主機的MAC地址在經過老化之後,就無法再添加到MAC地址表中,導致之後的數據都變成了廣播
交換機此時就像一個集線器,收到的流量數據幀會被泛洪到所有埠
此時黑客就能監聽PC泛洪的流量,達到收集流量樣本或者為了發起DOS(拒絕服務)攻擊。
Port-Security:在交換機的Access介面開啟

設置白名單地址:在一個接入介面上限制學習到的MAC地址數量的上限,同時介面也會緩存之前學習到PC的MAC地址並加入白名單;當該介面學習到的MAC地址超過上限時,交換機就會將該地址加入黑名單並開啟懲罰機制,主要有三種:
1、shutdown:是默認處理方式;將介面置為error-disable狀態,相當於關閉埠,同時交換機會提示日誌。
若埠進入error-disable狀態時,默認情況下不會自動恢復,恢復的方法有:
手動恢復,進入該埠,先shutdown埠,然後再no shutdown埠,即可恢復為正常狀態。
自動恢復,設置error-disable計時器,埠進入error-disable狀態時開始計時,計時器超出後埠狀態自動恢復。

2、restrict:將違規的MAC地址的分組丟棄,但埠處於UP狀態,交換機記錄違規分組(相當於計入徵信);同時交換機會提示日誌。
3、protect:將違規的MAC地址的分組丟棄,但埠處於UP狀態,交換機不記錄違規分組,交換機也不會提示日誌。
如果有非管理員使用電腦連接到交換機的接入介面,然後通過老化MAC地址表項連接上網,登錄到交換機修改或者刪除某些配置;為提高交換機的管理安全:
配置靜態綁定的MAC地址:手工在介面配置靜態的MAC地址並加入白名單。
如果所在企業的網路規模非常的大,我們手動去綁定地址的辦法就有點不太現實了,所以說,這個時候我們需要用到埠安全的sticky(粘連)特性,sticky特性能動態的將交換機介面學習到的MAC加入到運行配置中,形成綁定關系。