单位的交换机想对IP和MAC、端口一起绑定,但是端口命令下,IP无法进行绑定,没有ip source binding命令,只能绑定MAC,后来退出端口,使用arp static 对IP和MAC进行绑定,这样配置可以吗?还有没有其他更好的方法?
我的版本是V5.20,R5203P05的。
另外,请问:目前新的交换机里哪一款支持端口下一起绑定IP、MAC的?性价比最高的产品,8口或16口就可以,请推荐!
谢谢!
(0)
最佳答案
arp static 是配置静态arp,和端口绑定是没啥关系的。
配置指导有对应命令的把,是不是配置错了
https://www.h3c.com/cn/d_201809/1112704_30005_0.htm#_Ref280261189
先配置绑定功能
配置IPv4端口绑定功能 | ip verify source { ip-address | ip-address mac-address | mac-address } | 必选 缺省情况下,端口上未配置IPv4端口绑定功能 |
IPv4静态绑定表项只能在配置了IPv4端口绑定功能的端口上生效,端口绑定功能的具体配置请参见“1.2.1 配置IPv4端口绑定功能”。
表1-2 配置端口IPv4静态绑定表项
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
进入二层以太网端口视图 | interface interface-type interface-number | - |
配置端口的IPv4静态绑定表项 | ip source binding { ip-address ip-address | ip-address ip-address mac-address mac-address | mac-address mac-address } [ vlan vlan-id ] | 必选 缺省情况下,端口上无IPv4静态绑定表项 |
· 一个表项不能在同一个端口上重复绑定,但可以在不同端口上绑定。
· 当IPv4静态绑定表项与IP Source Guard功能配合时,静态绑定表项中的VLAN参数不作为过滤报文的特征项,VLAN参数指定与否,不影响IP Source Guard功能对报文的过滤结果。
· 在IPv4静态绑定表项与ARP Detection功能配合时,静态绑定表项中必须指定VLAN参数,且该VLAN为使能ARP Detection功能的VLAN,否则ARP报文将无法通过IPv4静态绑定表项的检查。关于ARP Detection功能的相关配置请参见“安全配置指导”中的“ARP攻击防御”。
· 配置静态表项时,如果系统中已经存在相同内容的动态表项,则新添加的静态表项将会覆盖已有的动态表项。
(0)
# 在端口GigabitEthernet1/0/2上配置IPv4动态绑定功能,绑定源IP地址和MAC地址。
<H3C> system-view
[H3C] interface gigabitethernet 1/0/2
[H3C-GigabitEthernet1/0/2] ip verify source ip-address mac-address
# 配置IPv4静态绑定表项,只允许MAC地址为0001-0203-0405、IP地址为192.168.0.3的Host C发送的IP报文通过端口GigabitEthernet1/0/2。
[H3C] interface gigabitethernet 1/0/2
[H3C-GigabitEthernet1/0/2] ip source binding ip-address 192.168.0.3 mac-address 0001-0203-0405
[H3C-GigabitEthernet1/0/2] quit
(0)
暂无评论
我的S3100V2在端口命令下,根本没有ip source binding ,没有ip verify source,也没有 am命令!
没有命令,应该怎么在端口下绑定IP、Mac?
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论