过滤掉非法MAC地址

命令如下:

[H3C] mac-address blackhole MAC地址

也可以通过加入VLAN限制来设备在某些区域不能上网,如:

[HUAWEI] mac-address blackhole MAC地址 VLAN20

这样来源为VLAN20的数据中接收到源或目的为该MAC地址的帧时会自动丢弃。借此可以实现在部分网络禁止该MAC地址的设备上网。

检查配置结果


使用命令display mac-address blackhole,查看配置的黑洞MAC表项。