故障描述
無
故障分析
無
處理過程
華為交換機配置防止ARP地址欺騙處理方式分三種,分別是fixed-mac、fixed-all、send-ack 。
fixed-mac:按固定MAC方式運行ARP防欺騙功能。固定MAC指的是不允許通過ARP學習對MAC地址進行修改,但允許對VLAN和接口信息進行修改。
fixed-all:按固定所有參數(shù)的方式運行ARP防欺騙功能。固定所有參數(shù)指的是對動態(tài)ARP和已解析的靜態(tài)ARP,MAC、VLAN和接口信息均不允許修改。
send-ack:按查詢確認方式運行ARP防欺騙功能。查詢確認指的是S5700收到一個涉及MAC地址、VLAN、接口修改的ARP報文時,不會立即進行修改,而是先對原ARP表中與此ARP報文中的MAC地址對應的用戶發(fā)一個單播確認。
建議/總結
三種防攻擊模式是互斥的。
fixed-mac方式適用于靜態(tài)配置IP地址,但網(wǎng)絡存在冗余鏈路的情況。當鏈路切換時,ARP表項中的接口信息可以快速改變。
fixed-all方式適用于靜態(tài)配置IP地址,網(wǎng)絡沒有冗余鏈路,同一IP地址用戶不會從不同接口接入S5700的情況。
send-ack方式適用于動態(tài)分配IP地址,有冗余鏈路的網(wǎng)絡。