LS-5500-24P-SI
现有配置:
VLAN 划分为:1(default), 100, 200, 300, 999
vlan 100 IP: 10.10.10.1 /24 为有线VLAN 没开DHCP
vlan 200 ip:10.10.11.1 /24 为无线VLAN 已开DHCP
vlan 999 ip: 10.10.1.2 /24 为上联路由器
现在想把通过有线上网的PC,IP+MAC绑定
具体怎么配置?
另,交换机现在出现
%May 10 18:36:35:1472000 S5500 ARP/4/RATELIMIT: The ARP packet rate(51pps) exceeded the rate limit(50pps) on interface GigabitEthernet1/0/3 in the last 60 seconds.
现有配置:
VLAN 划分为:1(default), 100, 200, 300, 999
vlan 100 IP: 10.10.10.1 /24 为有线VLAN 没开DHCP
vlan 200 ip:10.10.11.1 /24 为无线VLAN 已开DHCP
vlan 999 ip: 10.10.1.2 /24 为上联路由器
端口配置
interface GigabitEthernet1/0/1----6 端口分别接接入交换机和无线AP
port link-type trunk
port trunk permit vlan all
interface GigabitEthernet1/0/7---9 端口接无线AC
port access vlan 200
description TO-wlanAC
interface GigabitEthernet1/0/24 端口接防火墙
description TO-FW
port access vlan 999
ip route-static 0.0.0.0 0.0.0.0 10.10.1.1
(0)
最佳答案
连接优先的接口配置ip+mac绑定
进入系统视图 | system-view | - |
进入接口视图 | interface interface-type interface-number | - |
配置IPv4端口绑定功能 | ip verify source { ip-address | ip-address mac-address | mac-address } | 必选 缺省情况下,端口上未配置IPv4端口绑定功能 |
看是否需要绑定静态的表项,如果需要
表1-3 配置端口IPv4静态绑定表项
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
进入二层以太网端口视图 | interface interface-type interface-number | - |
配置端口的IPv4静态绑定表项 | ip source binding { ip-address ip-address | ip-address ip-address mac-address mac-address | mac-address mac-address } [ vlan vlan-id ] | 必选 缺省情况下,端口上无IPv4静态绑定表项 |
http://www.h3c.com/cn/d_201503/858729_30005_0.htm#_Toc357158271
%May 10 18:36:35:1472000 S5500 ARP/4/RATELIMIT: The ARP packet rate(51pps) exceeded the rate limit(50pps) on interface GigabitEthernet1/0/3 in the last 60 seconds.
该日志是在设备1/0/3口检测到上送CPU的ARP报文超限速,可以在该接口抓包确认ARP报文是否都是正常报文,如果是说明该设备不适合做网关,需要将网关上移,如果不是正常的ARP报文,抓包确认大量发送ARP报文的终端是否存在攻击,排查攻击源。
(0)
我是做静态绑定,是直接做再VLAN 100接口下吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我是做静态绑定,是直接做再VLAN 100接口下吗?