核心交换机上开通了ip source guard,应用在 vlan 10接口上,然后IP MAC 绑定在全局。然后 AC通过trunk和核心相连,AC上既有vlan10的IP,也有vlan101的IP
现象是,核心能ping通AC上vlan101的IP,但是vlan10下面的主机ping不通。把 vlan 10接口的ip source guard 取消掉就都正常。
(0)
最佳答案
ip source guard 的终端应该也不通吧
(0)
全局做的binding,能通的,AC上既有vlan10的IP也做了binding ,能通
不通接口的终端到核心通吗?
终端开防火墙了吧 关闭一下
ip verify 只是绑定 ,不会限制访问
ip verify source ip-address mac-address
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
ip verify source ip-address mac-address