接口下面运行了ip verify source ip-add mac-add,将现网内所有终端主机都手动配置静态ip地址并与mac做绑定。 通过dis mac-add或者dis mac-add 丨include mac命令可以查到已绑定mac的相关信息,但是通过mac地址查不到已经接入交换机,但还未配置ip的主机所在的物理接口。 是不是因为开启了源端口保护,所以交换机无法自动学习arp相关信息呢?我在全局下配置arp max-learning-number 以及在接口下配置 mac-add max-max-count 之后还是无法查询到。 需求:单位新来的员工的主机需要接入现网,但具体是哪一个部门,所在哪一个物理接口和vlan都不知道,怎样通过已知对方的mac地址查到源接口,从而确定vlan然后分配相应的ip呢?
s5120v3是作为接入层交换机,每个接口都是acc口并划分了不同的vlan,下连各楼层交换机,上联华为s7706汇聚,各vlan网关都是核心上。
(0)
但是我只做了接口下的ip源保护没有使用port security端口安全,会是因为主机没有ip从而没有主动发送流量导致交换机没有学到mac吗?或者是因为关闭了日志功能导致临时学到的mac地址没有保存?arp的广播请求报文会被丢弃吗?
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论