多选题
477.关于黑洞 MAC 地址表说法正确的是?
A
在系统复位 、接口板热插拔或接口板复位后,保存的表项不会丢失
B
由用户手工配置, 并下发到各接口板, 表项不可老化
C
配置黑洞 MAC 地址后, 源 MAC 地址或目的 MAC 地址是该 MAC 的报文将会被丢弃
D
通过配置黑洞 MAC 地址表项, 可以过滤掉非法用户
答案解析
正确答案:ABCD
解析:
好的,让我们来详细解析这道多选题。
### 题目背景
黑洞 MAC 地址表是一种特殊的 MAC 地址表项,用于在网络中过滤特定的 MAC 地址。当某个 MAC 地址被配置为黑洞 MAC 地址时,所有源 MAC 地址或目的 MAC 地址为该 MAC 地址的数据包将被丢弃。
### 选项解析
**A. 在系统复位、接口板热插拔或接口板复位后, 保存的表项不会丢失**
- **解析**: 黑洞 MAC 地址表项是由用户手动配置的,因此这些表项会被保存在设备的配置文件中。即使系统复位、接口板热插拔或接口板复位,这些表项仍然会从配置文件中恢复,不会丢失。
- **正确性**: 正确
**B. 由用户手工配置, 并下发到各接口板, 表项不可老化**
- **解析**: 黑洞 MAC 地址表项是用户手动配置的,而不是通过动态学习获得的。因此,这些表项不会因为老化时间而自动删除,而是永久有效,除非用户手动删除。
- **正确性**: 正确
**C. 配置黑洞 MAC 地址后, 源 MAC 地址或目的 MAC 地址是该 MAC 的报文将会被丢弃**
- **解析**: 这是黑洞 MAC 地址表的核心功能。一旦某个 MAC 地址被配置为黑洞 MAC 地址,所有源 MAC 地址或目的 MAC 地址为该 MAC 地址的数据包都会被设备丢弃,不会进行进一步的处理。
- **正确性**: 正确
**D. 通过配置黑洞 MAC 地址表项, 可以过滤掉非法用户**
- **解析**: 黑洞 MAC 地址表可以用于安全防护,通过将已知的非法 MAC 地址配置为黑洞 MAC 地址,可以有效地阻止这些非法用户的数据包进入网络,从而提高网络的安全性。
- **正确性**: 正确
### 综合答案
根据以上解析,选项 A、B、C 和 D 都是正确的。因此,正确答案是 **ABCD**。
### 示例
假设你管理一个企业网络,发现某个 MAC 地址 `00:11:22:33:44:55` 是恶意用户的设备。为了防止这个设备的数据包进入网络,你可以将其配置为黑洞 MAC 地址:
```plaintext
配置命令:
mac-address blackhole 00:11:22:33:44:55
```
配置完成后:
- 即使系统复位或接口板复位,这个配置仍然有效(选项 A)。
- 这个表项不会因为老化时间而自动删除(选项 B)。
- 所有源 MAC 地址或目的 MAC 地址为 `00:11:22:33:44:55` 的数据包都会被丢弃(选项 C)。
- 通过这种方式,你可以有效地过滤掉这个非法用户的数据包,保护网络的安全(选项 D)。
相关知识点:
黑洞MAC地址表的特点
相关题目
单选题
324.OSPF 协议使用哪种报文请求本地缺少的 LSA?
单选题
323.掩码长度为 12 位可以表示为?
单选题
322.关于 OSPF 协议区域划分说法错误的是?
单选题
321.动态路由协议的主要作用是?
单选题
320.管理员用如下命令在路由器上配置了 DHCP 服务器: ip poo1 poo11 network 10.10.10.0 mask 255.255.255.0 gateway-List 10.10.10.1 同时管理员希望给 DHCP 地址指定一个较短的租期, 请问应该 使用如下哪条命令?
单选题
319.如果 EUI-64 地址 CA9E-93FF -FE7B-057B 是根据 MAC 地址计算得到,则其对应的 MAC 地址应该 为?
单选题
318.168.1.127/25 代表的是( )地址。
单选题
317.交换机和主机之间相连,交换机常用的端口链路类型为?
单选题
316.下列哪项命令可以用来检查 PPPoE 客户端的会话状态?
单选题
315.某公司申请到一个 C 类 IP 地址段, 需要平均分配给 8 个子公司,最大的一个子公司有 14 台计算 机,不同的子公司必须在各自不同的网段中, 则子网掩码应设为( )。
