常见问题 H3C/华三通信/华为3Com防火墙的常见问题>>

当工作在透明模式下的SecPath防火墙接收到未知目的MAC地址的IP报文时,怎么处理?

发布时间:2013-07-17 11:33:01

答案:

有三种方式

1.直接丢弃该未知目的MAC地址的IP报文。

2.向除接收到该报文的接口外的其它所有接口(接口必须属于某一安全区域)广播ARP请求报文,并且丢弃原来的未知MAC地址的IP报文。收到ARP响应报文后,保存MAC地址和接口的对应关系。

3.将此未知目的MAC地址的IP报文从除接收接口外的其它所有接口(接口必须属于某一安全区域)发送出去,待收到响应报文后,将建立MAC地址与接口之间的对应关系。

配置对未知目的MAC地址的单播IP报文、组播报文和广播报文的处理方式

firewall unknown-mac { drop | flood }

配置对未知目的MAC地址的单播IP报文的处理方式

firewall unknown-mac unicast { drop | arp | flood }

配置对组播和广播IP报文的处理方式

firewall unknown-mac { broadcast | multicast } { drop | flood }

默认情况下,防火墙在透明模式对组播和广播报文是直接丢弃,对单播报文是FLOOD.

我有H3C SecPath U2的问题要问

本FAQ适用范围

下一步您可以:
查看H3C/华三通信/华为3Com防火墙产品 >>
查看防火墙产品 >>
查看H3C/华三通信/华为3Com防火墙常见问题 >>