interface vlan 2001 开启了IP+mac绑定,如下:
但是没有生效;举例:随便配置一个 Ip 192.168.120.99,竟然可以IP在线,如下:
但是并没有在交换机上配置 ip mac绑定 如下:(没有绑定120.99的相关信息)
请问是什么原因导致的。
(0)
最佳答案
您好,用这个
ip source binding命令用来配置端口的IPv4静态绑定表项。undo ip source binding命令用来删除指定的端口IPv4静态绑定表项。
缺省情况下,端口上无IPv4静态绑定表项。
需要注意的是:
· 一个表项不能在同一个端口上重复绑定,但可以在不同端口上绑定。
· 端口如果加入聚合组,则不能配置静态绑定表项。
相关配置可参考命令display ip source binding static。
【举例】
# 在端口GigabitEthernet1/0/1上配置一条IPv4静态绑定表项(绑定IP+MAC)。
<Sysname> system-view
[Sysname] interface GigabitEthernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ip source binding ip-address 192.168.0.1 mac-address 0001-0001-0001
(0)
需要注意的是:本命令中指定的绑定参数,仅对动态生成的绑定表项有效,是接口使用动态绑定表项过滤报文时关心的报文特征项。如果仅使用静态绑定表项来过滤接口的报文,则本命令仅用于控制是否开启接口的报文过滤功能,接口依据配置的静态绑定表项参数来过滤报文,而不关心本命令中指定的参数。
(0)
在交换机上配置应该属于静态绑定表吧。因为其他vlan-interface都是静态的
在交换机上配置应该属于静态绑定表吧。因为其他vlan-interface都是静态的
更新下情况:发现vlan 2001也有使用 qos vlan-policy 请问这个是否会使
(0)
有没有配置这一条呢?
(2) 配置IP Source Guard免过滤条件。
ip verify source exclude vlan start-vlan-id [ to end-vlan-id ]
缺省情况下,未配置免过滤条件。
可以通过多次执行本命令,配置多个IP Source Guard免过滤VLAN,但不同命令中的VLAN范围不能重叠。
(0)
没有配置这条呢
没有配置这条呢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明