Anahtardaki fiziksel bağlantı noktası OSI katmanı 1 olarak sayılır. Bu bağlantı noktasına gelen tüm MAC adresleri, ağ aygıtlarının (OSI katman 2) fiziksel adreslerini temsil eder. Her etkin bağlantı noktasında, 0, 1 veya daha fazla MAC (veya CAM veya anahtar sağlayıcı ne olursa olsun) adresleri olabilir. Aslında, switch'in ek bilgi olmadan ne tür bir cihazın bağlandığına dair bir ipucu yoktur (yönetici veya özel olarak tasarlanmış bazı protokoller daha fazlasını söyler).
Bu nedenle, bir anahtarı başka bir anahtara bağlayarak, bir anahtara bildiği tüm MAC adresleri başka bir anahtara çoğaltılabilir. Sahte bir anahtarsa, tüm MAC adresleri aynı adsız LAN'a katkıda bulunur. Daha iyisi ise, birden fazla sanal LAN (VLAN) yapılandırmış olabilir ve her VLAN'ın kendi MAC adresleri vardır. Birden fazla VLAN'da tekrarlanabilirler.
Bir anahtar birden fazla arabirim üzerinden aynı fiziksel adresi alırsa, genellikle "MAC çırpma" olarak algılanır ve sayılır. Bu, anahtarın belirli MAC adresine sahip bir paketin hangi porttan gönderileceğinden emin olamayacağı anlamına gelir.
Anahtarlar genellikle son birkaç dakika içinde görünmezse bir bağlantı noktasındaki MAC adresini unutur. Bu iyi; aksi halde anahtarlar zaman içinde çelişkili olabilecek çok fazla bilgi alabilir.
Bazen, ağ hatası veya bir ağ içindeki korsan saldırısı nedeniyle, bazı aygıtlar çok sayıda MAC duyurusu oluşturabilir. Bildirilen MAC adreslerinin sayısı anahtarın hatırlanması için çok yüksekse, en uygun paket dağıtımını unutmaya karar verebilir. Emin değilseniz, bir MAC adresinin bulunduğu bağlantı noktasında, bir yayın gibi tüm bağlantı noktalarına bir paket iletilebilir (arp-spoof adında bir saldırı başarılı oldu).
Yönetici potansiyel risklerin farkındaysa, her bağlantı noktasında kaç farklı MAC adresi görünebileceğine ilişkin bir sınır oluşturabilir. Bir bağlantı noktasından aynı anda yalnızca bir bilgisayarın bağlı olduğu biliniyorsa, "yalnızca bir mac'umuz olabilir" (çiziminizdeki Bilgisayar A'dan Anahtar 1'e bağlantı noktası türü) olarak yapılandırılabilir. Bilinmiyorsa veya bir limana başka bir anahtar bağlanırsa, sınır makul bir şekilde yükseltilebilir veya sınırsız olarak bırakılabilir (ortalama bir anahtarda sınırsız aslında birkaç bindir).
Umarım yardımcı olur.