当前在使用H3C 7510E交换机管理多个VLAN网络环境其中有一个VLAN想限制只有通过DHCP自动获取IP地址的终端设备才能访问外网而静态手动设置IP的设备即使地址在同一网段也不允许联网请问这种策略在7510E上是否可以实现具体需要如何配置希望有实际操作经验的大佬帮忙指导一下思路和命令万分感谢
(0)
最佳答案
可以通过在7510E上配置DHCP Snooping与IP Source Guard实现该需求。具体步骤如下:开启DHCP Snooping功能,限制该VLAN中只有从信任端口(通常是接入DHCP服务器的端口)获取的IP地址才被记录;然后在接入终端的接口启用IP Source Guard,该功能会校验终端的IP与DHCP Snooping绑定表是否匹配,只有通过DHCP获取并记录的IP才允许通信。示例命令如下:
system-view
dhcp-snooping
dhcp-snooping enable
dhcp-snooping vlan <VLAN-ID>
interface GigabitEthernet1/0/X
dhcp-snooping trust // 仅在DHCP服务器所在接口配置
interface GigabitEthernet1/0/Y
ip source bind checking // 在接入用户的接口配置
绑定表会自动根据DHCP动态生成,静态IP因未记录在表中会被丢弃,从而实现只允许DHCP分配的IP地址上网。注意不同版本命令略有差异,建议结合具体系统版本参考命令手册。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论