用下面命令绑定后,不生效,还需要哪些命令支持,谢谢
<Sysname> system-view
[Sysname] ip source binding ip-address 192.168.0.1 mac-address 0001-0001-0001
(0)
最佳答案
接口开启
int g1/0/1
ip verify source ip-address mac-address
ip verify source命令用来配置IPv4接口绑定功能。
undo ip verify source命令用来恢复缺省情况。
ip verify source { ip-address | ip-address mac-address | mac-address }
接口的IPv4接口绑定功能处于关闭状态。
二层以太网端口/三层以太网接口/VLAN接口/三层聚合接口
ip-address:表示绑定源IPv4地址,即根据接口收到的报文的源IPv4地址对报文进行过滤。
ip-address mac-address:表示绑定源IP地址和MAC地址,即接口上收到的报文的源IPv4地址和源MAC地址都与某动态绑定表项匹配,该报文才能被正常转发,否则将被丢弃。
mac-address:表示绑定源MAC地址,即根据接口收到的报文的源MAC地址对报文进行过滤。
配置该功能后,IP Source Guard模块会通过配置的静态绑定表项或通过获取其它模块表项信息生成的动态绑定表项过滤接口收到的用户IP报文,符合绑定表项的用户报文被正常转发,不符合绑定表项的用户报文将被丢弃。目前,可为IP Source Guard提供动态绑定表项信息的模块包括802.1X、DHCP relay、DHCP Snooping、DHCP服务器。其中,DHCP中继、DHCP Snooping模块生成的动态绑定表项可被IP Source Guard模块用于过滤报文,802.1X模块和DHCP服务器模块生成的动态绑定表项不被直接用于过滤报文,用于配合其它模块提供相应的安全服务,比如ARP Detection可利用802.1X模块生成的动态绑定表项进行用户ARP合法性检查。
(0)
ip source binding命令用来配置端口的IPv4静态绑定表项,可以与IP Source Guard功能或者ARP Detection功能配合使用,实现对源IP地址和MAC地址的绑定和检查12。
如果您想要使用ip source binding命令绑定后生效,您还需要注意以下几点:
ip verify source ip-address mac-address
命令12。port link-type access
和port access vlan vlan-id
命令12。ip source check user-bind enable
或者arp detection ip-conflict enable
命令12。具体的配置步骤和示例,您可以参考以下的链接:
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论