| 方案 | 适用场景 | 优势 |
|---|---|---|
| 端口安全 port-security | S5706E 做接入交换机,终端直插本设备端口 | 端口粒度管控,换端口也无法盗用 IP,推荐 |
| 静态 ARP+ACL | S5706E 做三层核心网关,下面接多台接入交换机 | 全局统一管控所有 VLAN 终端 |
port-security mac-address static ... ip x.x.x.x绑定命令即可;暂无评论
user-bind static 命令:# 示例:在 GigabitEthernet1/0/1 接口上绑定特定的 IP 和 MAC
[H3C] user-bind static ip-address 192.168.1.10 mac-address xxxx-xxxx-xxxx interface GigabitEthernet1/0/1# 进入用户接入接口
[H3C] interface GigabitEthernet1/0/1
# 开启 IP 源检查(基于 user-bind 静态绑定表)
[H3C-GigabitEthernet1/0/1] ip source check user-bind enablearp static 命令来绑定 IP 和 MAC,但这仅仅是静态 ARP 解析,无法实现拦截未绑定主机上网的功能。必须使用上述的 user-bind static 结合 IPSG 方案。interface range GigabitEthernet1/0/1 to GigabitEthernet1/0/24)进行批量绑定和开启 IPSG 校验。display user-bind static 查看静态绑定条目是否正确生成;同时使用 display ip source check user-bind 确认各接口的校验状态是否已开启。暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论