arp detection validate dst-mac ip src-mac
(0)
最佳答案
这个配置的前提是你设备上有配置用户合法性检查,并且配置用户合法性检查功能时,必须至少配置用户合法性规则或者IP Source Guard静态绑定表项、DHCP Snooping功能和802.1X功能四者之一,否则所有从ARP非信任接口收到的ARP报文都会被正常转发。
在配置IP Source Guard静态绑定表项时,必须指定IP、MAC和VLAN参数,否则ARP报文将无法通过基于IP Source Guard静态绑定表项的检查。
配置指导里面有这方面的限制以及配置案例,可以参考下https://www.h3c.com/cn/d_202008/1319771_30005_0.htm#_Toc48224250
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论