您好,本人想在交换机上对局域网内的接入终端进行mac+ip绑定,达到非绑定mac的终端无法访问网络的效果,绑定的mac可以按绑定的IP在交换机下任一端口接入访问。网上查到各种方法,请问以下两种方法有何差异:
方法一:arp static 1.1.1.1 0023-24a1-0605
方法二:int interface Ten-GigabitEthernet 1/1/1
arp filter binding 1.1.1.1 0023-24a1-0605
谢谢!
(0)
1、全局模式下的静态绑定,对于没有使用的IP,需要使用假的mac 地址去绑定上
2、 arp filter binding 过滤保护表项可以限制只有特定源IP地址和源MAC地址的ARP报文才允许通过
(0)
谢谢! 关于全局模式,绑定假Mac就是先把未使用的IP占上,否则别人使用未绑过的IP就可以直接访问了是吗?交换机对终端Mac与IP进行比对,未与Mac绑定的IP默认放行?是这么理解吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
别客气,有问题在留言,有帮助给个采纳哈