多选题
477.关于黑洞 MAC 地址表说法正确的是?
A
在系统复位 、接口板热插拔或接口板复位后,保存的表项不会丢失
B
由用户手工配置, 并下发到各接口板, 表项不可老化
C
配置黑洞 MAC 地址后, 源 MAC 地址或目的 MAC 地址是该 MAC 的报文将会被丢弃
D
通过配置黑洞 MAC 地址表项, 可以过滤掉非法用户
答案解析
正确答案:ABCD
解析:
**正确答案:A、B、C、D**
**解析:**
黑洞 MAC 地址表项(Blackhole MAC Address Entry)是交换机或路由器中一种特殊的静态 MAC 地址表项,主要用于安全控制和流量过滤。以下是对各个选项的详细分析:
1. **关于持久性(选项 A 正确):**
黑洞 MAC 地址表项属于**静态配置**的表项。与动态学习到的 MAC 地址表项不同,静态配置的表项(包括黑洞 MAC)通常保存在设备的配置文件或启动配置中。因此,在系统复位、接口板热插拔或接口板复位后,只要配置未被清除,这些表项会从配置文件中重新加载,不会丢失。
2. **关于配置方式与老化机制(选项 B 正确):**
* **手工配置**:黑洞 MAC 地址必须由网络管理员通过命令行手动配置。
* **下发机制**:配置完成后,主控板会将该表项下发到各个接口板(线卡),以便在硬件层面进行快速处理。
* **不可老化**:动态 MAC 地址表项有老化时间(Ageing Time),超时未收到报文会被删除。但黑洞 MAC 地址作为静态安全策略,**没有老化时间**,除非管理员手动删除,否则永久有效。
3. **关于报文处理行为(选项 C 正确):**
配置黑洞 MAC 地址的核心作用就是“丢弃”。当设备接收到源 MAC 地址或目的 MAC 地址匹配黑洞 MAC 表项的报文时,设备会直接**丢弃**该报文,不进行转发,也不向上层协议发送。这可以有效阻止基于特定 MAC 地址的攻击或非法通信。
4. **关于应用场景(选项 D 正确):**
通过配置黑洞 MAC 地址,网络管理员可以明确禁止某些已知非法用户(如攻击者、未授权设备)的 MAC 地址通过设备。这是一种常见的**MAC 地址过滤**安全手段,用于增强网络安全性,防止非法用户接入或进行 MAC 欺骗攻击。
**总结:**
黑洞 MAC 地址表项是一种手动配置、永久有效、用于丢弃特定 MAC 地址报文的安全机制,广泛应用于非法用户过滤和网络防护场景。因此,选项 A、B、C、D 的描述均正确。
相关知识点:
黑洞MAC地址表的特点
题目纠错
华为数通工程师HCIA题库
相关题目
单选题
324.OSPF 协议使用哪种报文请求本地缺少的 LSA?
单选题
323.掩码长度为 12 位可以表示为?
单选题
322.关于 OSPF 协议区域划分说法错误的是?
单选题
321.动态路由协议的主要作用是?
单选题
320.管理员用如下命令在路由器上配置了 DHCP 服务器: ip poo1 poo11 network 10.10.10.0 mask 255.255.255.0 gateway-List 10.10.10.1 同时管理员希望给 DHCP 地址指定一个较短的租期, 请问应该 使用如下哪条命令?
单选题
319.如果 EUI-64 地址 CA9E-93FF -FE7B-057B 是根据 MAC 地址计算得到,则其对应的 MAC 地址应该 为?
单选题
318.168.1.127/25 代表的是( )地址。
单选题
317.交换机和主机之间相连,交换机常用的端口链路类型为?
单选题
316.下列哪项命令可以用来检查 PPPoE 客户端的会话状态?
单选题
315.某公司申请到一个 C 类 IP 地址段, 需要平均分配给 8 个子公司,最大的一个子公司有 14 台计算 机,不同的子公司必须在各自不同的网段中, 则子网掩码应设为( )。
