接入汇聚核心网络结构,假设某一台pc违规占用了其他pc的ip地址,在汇聚层的网关交换机上,华三怎么限制只有正确的mac地址才能正常上网呢?
下述指令能实现吗?比如在网关vlanif中配置下述指令,1.1.1.1 和1234-1234-1234是正确的终端和mac
int vlanif 100
ip source binding ip -address 1.1.1.1 mac-address 1234-1234-1234
ip verify source ip -address mac-address
(0)
最佳答案
通过配置dhcp的ip source guard
(0)
汇聚与接入之间经过了ptn设备,接入层下接的都是哑终端,地址都是手动配置的,电脑这类pc有配的dhcp ip source guard相关配置
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
将mac拉黑名单的指令时啥,不会........