1.上千台终端设备,网关有几十个vlan,用户均是静态ip地址,且变动频繁,无dhcp服务器。
2.为防止用户自行配置网关地址导致冲突,需要一个便于配置和管理的方法。
3.在官网查资料:https://www.h3c.com/cn/d_202010/1348920_30005_0.htm。
4.发现仅有一种方法适用,即在接入端口下配置该终端网关防护:arp filter source 10.1.1.254,。
5.但是这种配置方法需要耗费大量的人力时间。
6.尝试配置arp静态映射,即网关地址和网关mac绑定,但接入二层交换机只有mac表项,此方法不适用。
7.是否有更简单的方法,比如全局配置仅允许某上联接口的源ip报文通过,从其他接口收到该源ip的报文就会丢弃?
1.以下方法可行,但接入端口和网关极其多,变动多,过于耗费时间。
2.此方法固定了接入的ip和mac,更为严苛,不适用于保护网关的需求。
(0)
最佳答案
可以在核心上配置。下行接口或者三层网关接口下
进入接口使用动态绑定表项的方式进行绑定,命令如下:
Int GigabitEthernet1/0/1
ip source binding ip-address 1.1.1.1 mac-address 0023-24a1-0605
ip verify source ip-address mac-address
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个方法理论可行,哈哈还挺带劲的