大家好,我的核心交换机是S5500V2,下边有接入交换机S5048PV3-EI,现在想实现一个功能,我想针对下边连接的某一台或某几台设备(无论是PC,还是普通的小型路由器),进行IP与MAC地址的互绑,绑定后他自己手动更换IP或MAC地址都将无法访问任何的网络资源。
举个例子:
接入交换机上有一个小型路由器,我通过核心交换机DHCP给它指定的静态地址是192.168.50.35,它的MAC地址是22-23-25-26-27-28,我将它俩互相绑定后无论这个小路由器的IP或MAC有变化,都将无法访问网络资源。
谢谢。
(0)
最佳答案
在核心交换机上面做ip和mac绑定就可以嘞
ip verify source { ip-address | ip-address mac-address | mac-address }
(0)
你好,网络做的有VLAN,跟VLAN有关系吗?
昨天我用Web页的安全下的IP Source Guard功能测试了一下,结果绑定VLAN110后,整个网络都无法连接了。
好的谢谢您,回头我测试一下。
哈哈,,我的交换机竟然不知道这个命令。
不支持这个命令。
https://zhiliao.h3c.com/questions/dispcont/146033 可以看看这个,,很全面的,,有好几种绑定办法,都可以实现
ip verify source { ip-address | ip-address mac-address | mac-address }
(0)
请问一下是在接入交换机还是核心交换机上绑定?谢谢。
请问一下是在接入交换机还是核心交换机上绑定?谢谢。
本问题已经找到答案
进入接入交换机的端口视图
1、进行IP与MAC绑定,一个端口下可以绑定多条。
ip source binding ip-address 192.168.1.10 mac-address 0000-2222-3333
2、开启端口的报文过滤功能
ip verify source ip-address mac-address
两个命令需要配合使用。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
https://zhiliao.h3c.com/questions/dispcont/146033 可以看看这个,,很全面的,,有好几种绑定办法,都可以实现