• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C S5500V2-28C

6小时前提问
  • 0关注
  • 0收藏,37浏览
粉丝:0人 关注:0人

问题描述:

如何在WEB上实现IP与mac地址绑定。

2 个回答
粉丝:139人 关注:10人

1  手工添加静态ARP表项快速配置指南

1.1  组网需求

为了增加Switch ASwitch B之间通信的安全性,可以在两台交换机之间配置一条静态ARP表项,从而防止攻击报文修改此表项的IP地址和MAC地址对应关系。

图1所示,Switch A通过下行口连接主机,通过接口GigabitEthernet1/0/3连接Switch B,GigabitEthernet1/0/3属于VLAN 2,IP地址为192.168.5.1/24。Switch B接口的IP地址为192.168.5.0,MAC地址为10e0-fc01-0001。

图1 配置ARP静态表项组网图

 

1.2  配置步骤

1. 配置Switch A

(1)     配置VLAN

进入Switch A的Web配置界面,选择页面左侧导航栏的[网络/链路/VLAN],进入“VLAN”配置页面,进行如下配置:

¡     单击右上角“”按钮,添加VLAN

图2 创建VLAN 2

 

¡     在VLAN界面中新创建的VLAN 2点击“”,进入“修改VLAN”界面。

¡     将GE1/0/3接口加入到VLAN 2的Tagged端口列表里。

¡     在修改VLAN界面下方“VLAN接口IP地址”选择“指定IP地址”。配置VLAN 2接口地址为“192.168.5.1”,掩码为“255.255.255.0”。

¡     单击<确定>按钮,提示设置成功,完成VLAN的配置。

图3 修改VLAN

 

(2)     添加静态ARP表项

返回交换机配置主界面,选择页面左侧导航栏的[网络/IP/ARP],进入“ARP”界面,进行如下配置:

¡     点击右上角“”,添加静态ARP表项。

¡     将IP地址设置为:192.168.5.1,MAC地址设置为10e0-fc01-0001,

¡     VLAN接口设置为2,接口设置为GE1/0/3。

图4 添加静态ARP表项

 

(3)     保存配置

点击页面左上方标识和辅助区内的“”按钮保存配置。

2. 配置Switch B

为Switch B配置VLAN接口和IP地址,具体配置过程略。

1.3  验证配置

完成上述配置后,在Switch A Web配置界面选择页面左侧导航栏的[网络/IP/ARP],进入ARP配置界面后,就可以看见新配置的静态ARP表项。

暂无评论

粉丝:7人 关注:1人

参考这个看看有无对应功能模块:

https://www.h3c.com/cn/d_201901/1149988_30005_0.htm#

12.4.2  IP Source Guard IPv4静态绑定表项配置举例

1. 组网需求

Host A、Host B分别与Device B的接口GigabitEthernet1/0/2、GigabitEthernet1/0/1相连;Host C与Device A的接口GigabitEthernet1/0/2相连。Device B接到Device A的接口GigabitEthernet1/0/1上。各主机均使用静态配置的IP地址。

要求通过在Device A和Device B上配置IPv4静态绑定表项,满足以下各项应用需求:

·     Device A的接口GigabitEthernet1/0/2上只允许Host C发送的IP报文通过。

·     Device A的接口GigabitEthernet1/0/1上只允许Host A发送的IP报文通过。

·     Device B的接口GigabitEthernet1/0/2上只允许Host A发送的IP报文通过。

·     Device B的接口GigabitEthernet1/0/1上只允许Host B发送的IP报文通过。

图12-24 IP Source Guard IPv4静态绑定表项配置组网图

 

2. 配置步骤

(1)     配置Device A

# 配置各接口的IP地址(略)

# IP Source Guard功能在“安全 > 包过滤 > IP Source Guard”页面配置,配置步骤为:

·     添加静态IPv4表项,接口为GigabitEthernet1/0/1,IP地址为192.168.0.1,MAC地址为00-01-02-03-04-06;

·     添加静态IPv4表项,接口为GigabitEthernet1/0/2,IP地址为192.168.0.3,MAC地址为00-01-02-03-04-05;

(2)     配置Device B

# 配置各接口的IP地址(略)

# IP Source Guard功能在“安全 > 包过滤 > IP Source Guard”页面配置,配置步骤为:

·     添加静态IPv4表项,接口为GigabitEthernet1/0/1,IP地址为192.168.0.2,MAC地址为00-01-02-03-04-07;

·     添加静态IPv4表项,接口为GigabitEthernet1/0/2,IP地址为192.168.0.1,MAC地址为00-01-02-03-04-06;


暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明