version 7.1.070, Release 6126P10
需求:希望在一个端口上静态绑定一个MAC地址,拒绝其他MAC地址的访问。
操作:
[H3C]interface GigabitEthernet1/0/18
[H3C-GigabitEthernet1/0/18]mac-address max-mac-count 0
[H3C-GigabitEthernet1/0/18]mac-address static e454-e874-dd23 vlan 1
[H3C-GigabitEthernet1/0/18]dis this
[H3C-GigabitEthernet1/0/18]quit
如下图,查看是绑定成功了的。
但是我使用一台非法的主机,ping交换机和其他主机时,仍然可以通。请问为什么?
相同的命令我在另外一台h3c S3600V2上测试是可以的。
(0)
在接口上这样配置试试
Int GigabitEthernet1/0/1
ip verify source mac-address
ip source binding mac-address
e454-e874-dd23
(1)
感谢,加了 ip verify source mac-address 生效了,但我看 ip verify 是针对动态MAC表项的。
这种方法确实可行,就是想不通为什么我的那个静态绑定的为什么不起效?
1、如果是这个需要,不能用绑定
2、只能通过端口安全来实现,关于端口安全的配置,你看下官网资料就行了
(1)
感谢哈,经过测试使用端口安全也可以实现。但还是疑问为什么静态绑定不生效?
感谢哈,经过测试使用端口安全也可以实现。但还是疑问为什么静态绑定不生效?
一楼答案确实可行,按照如下配置:
Int GigabitEthernet1/0/1
ip verify source mac-address
ip source binding mac-address e454-e874-dd23
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这种方法确实可行,就是想不通为什么我的那个静态绑定的为什么不起效?