S5130交换机 ARP snooping+IP verify source实现动态IP MAC地址绑定。
ip source binding 表项已经有了,IP地址和MAC地址都正确,但是终端无法ping通设置在本交换机的网关。
vlan 1
arp snooping enable
interface GigabitEthernet1/0/1
port link-mode bridge
stp edged-port
ip verify source ip-address mac-address
dis ip source binding
Total entries found: 1
IP address MAC address Interface VLAN Type
192.168.1.76 e4e7-493b-ef0f GE1/0/1 1 ARP snooping vlan
(0)
最佳答案
您好,请知:
要在接口下进行动态绑定表项后再使用 ip verify source ip-address mac-address启用。
以下是配置参考命令:
Int GigabitEthernet1/0/1
ip source binding ip-address 1.1.1.1 mac-address 0023-24a1-0605
ip verify source ip-address mac-address
(0)
您这还是静态绑定吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
客户现场环境的终端都是静态配置IP地址,不能使用dhcp。所以我看配置手册中 有介绍可以配合arp snooping一起使用,试着配置验证下。 能否解释下arp snooping不能配合实现IP MAC动态绑定的原因?谢谢!
如果是静态的,参考我发的链接里面的1.7 1.7 IP Source Guard典型配置举例 1.7.1 IPv4静态绑定表项配置举例
我明白您的意思。 客户的需求是:环境中的终端配置的是静态IP地址,所以没有DHCP服务器,但是客户还想使用动态IP MAC绑定。所以,查阅了手册,可以配合arp snooping功能,实际验证也看到了binding表项(见问题提问描述),但是终端IP到网关不通。 如果此场景下,arp snooping 不支持配合实现 IP MAC动态绑定,能否解释下原因,谢谢!