1、使用eNSP组网环境,员工A B正常访问server,黑客伪造server的mac地址连接入网络。

2、配置二层连通行,交换机建立vlan及端口配置。

3、配置pc及服务器的ip地址,其他pc ip配置相同。


4、当mac在交换机g0/0/3口学习到,那么服务器那边不能够正常通信。


5、在GigabitEthernet0/0/1上配置MAC地址学习的优先级为2。

6、等待mac地址表老化,重新尝试用pc访问服务器。查看交换机mac地址优先在g/0/0/1口学习到,与服务器正常通信。


1、使用eNSP组网环境,员工A B正常访问server,黑客伪造server的mac地址连接入网络。
2、配置二层连通行,交换机建立vlan及端口配置。
3、配置pc及服务器的ip地址,其他pc ip配置相同。
4、当mac在交换机g0/0/3口学习到,那么服务器那边不能够正常通信。
5、在GigabitEthernet0/0/1上配置MAC地址学习的优先级为2。
6、等待mac地址表老化,重新尝试用pc访问服务器。查看交换机mac地址优先在g/0/0/1口学习到,与服务器正常通信。