核心交换机上开通了ip source guard,应用在 vlan 10接口上,然后IP MAC 绑定在全局。然后 AC通过trunk和核心相连,AC上既有vlan10的IP,也有vlan101的IP
现象是,核心能ping通AC上vlan101的IP,但是vlan10下面的主机ping不通。把 vlan 10接口的ip source guard 取消掉就都正常。
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
全局做的binding,能通的,AC上既有vlan10的IP也做了binding ,能通
不通接口的终端到核心通吗?
核心上ping是通的,很奇怪
终端开防火墙了吧 关闭一下
无关吧,因为把vlan端口的ip verify undo 掉,终端就能ping 通
ip verify 只是绑定 ,不会限制访问
ip verify source ip-address mac-address