我这里有一个网络,大约500多个点位,有300个左右连有电脑,根据分布划分了10多个VLAN,由三层交换设置DHCP下发IP地址上网,有200多个点位备用,由于各个点位分布比较开,在三幢楼里面,造成有其它人用外来电脑直接连在备用网口上使用,为了避免外来电脑使用。
请问一下,在三层交换机里,可不可以指定哪几个VLAN用来设置MAC地址的白名单,只有设置了白名单的才能得到IP地址,才能进网使用。
谢谢!!!
(0)
最佳答案
你好,
什么型号的交换机,以5560X-HI交换机为例,最新版本有如下功能:
案例:https://www.h3c.com/cn/d_202304/1833904_30005_0.htm#_Toc132998273
命令手册:https://www.h3c.com/cn/d_202304/1834676_30005_0.htm
大致思路:
1、配置DHCP用户类白名单功能,DHCP服务器只有收到属于用户类白名单的DHCP客户端发送的请求报文,才会进行处理。
2、配置DHCP用户类的匹配规则,匹配硬件地址即mac地址, 如果报文中的客户端硬件地址与配置的客户端硬件地址及硬件地址掩码匹配,则认为匹配成功。否则,匹配失败。
(0)
那得看具体什么三层交换机不是所有产品都支持。
建议考虑通过mac vlan方式实现
如mac vlan不通过缺省为vlan1,无dhcp
通过则根据vlan信息获取对应vlan能dhcp地址即可
(0)
暂无评论
先创建dhcp用户类,创建允许对应MAC地址规则
https://www.h3c.com/cn/d_202304/1833904_30005_0.htm#_Toc132998256
再在对应vlan的dhcp地址池下引用dhcp用户类,
匹配对应MAC地址的终端才能获取到地址
https://www.h3c.com/cn/d_202304/1833904_30005_0.htm#_Toc132998273
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论