我一直认为要在需要绑定的设备的那台接入层交换机上做,但是我今天得知我同事都是在他们的出口防火墙上做,我觉得像我我同事那样绑的话,只是在经过防火墙才有效吧,如果内部互访,这个绑定是没用的?
拓扑大概是防火墙(出口)---核心交换机-----接入层交换机
我觉得还是在接入层绑好。。。各位觉得呢??
(0)
最佳答案
在核心上做就行
(0)
这样!我一般都是在接入层做~~~~ 那接入层做和核心做,有什么优缺点呢
这样!我一般都是在接入层做~~~~ 那接入层做和核心做,有什么优缺点呢
主要还是用来固定设备+IP的,也没有移动的需求,绑在接入吧
(0)
确实我这边没啥需求!
确实我这边没啥需求!
先确认需求,在想配置和方法
(0)
有道理!
有道理!
接入+核心上做。
核心上在dhcp里绑定ip+mac。
接入上启动IP Source Guard
终端用dhcp接入。
(0)
好的哦!学习了
好的哦!学习了
建议在PC的网关上做
部分接入交换机也支持在接口做,防止非法PC接入。
(0)
这样!
这样!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明