核心网络上有业务网段 3个, vlan 10 、20、30 (全部为DHCP)
其中VLAN 30为 无线的业务vlan。
现在要实现vlan10 、20 正常通过DHCP上网
而无线vlan只能通过IP+mac 地址绑定后才能上网
由于有线无线通过同一个AP进入办公室,交换机接口无法配置 ip source guard。
请问vlan上可以使用 ip source guard或者类似这种功能的命令吗?
(0)
思路1:
直接在dhcp上配置静态绑定就行了,这样,没绑定的mac就获取不到地址
思路2:
表1-3 配置IPv4接口绑定功能
可支持二层以太网端口/三层以太网接口/VLAN接口/三层聚合接口 | ||
配置IPv4接口绑定功能 | ip verify source { ip-address | ip-address mac-address | mac-address } | 缺省情况下,接口的IPv4接口绑定功能处于关闭状态 IPv4接口绑定功能可多次配置,最后一次的配置生效 |
(0)
暂无评论
可以使用802.1x认证来实现类似的功能。在VLAN 30上启用802.1x认证,只允许已经通过认证的设备上网。可以使用RADIUS服务器来管理认证,将无线设备的MAC地址与IP地址绑定,只有绑定的设备才能通过认证并获得网络访问权限。对于有线设备,可以在交换机上配置端口的802.1x认证,也可以使用MAC地址绑定来实现类似的功能。这样可以保证网络的安全性,防止未经授权的设备接入网络
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论