想限制私有设备加入网络当中
DHCP下发地址的时候会按照已经绑定好的MAC下发IP,其他没有下发的IP会地址排除不主动下发
现在如果有新的设备加入到网络中自动获取是不会有地址的,但是如果手动输入可用的IP和网关,还是会连接到网络中
针对这一问题该怎么限制,做哪些配置,谢谢
(0)
最佳答案
结合ip source guard配合使用。
现场是什么型号的设备呢?
(0)
想了下,可以把dhcp snooping去掉,你dhcp分配的地址是写好的,那你直接再写下静态的ip source guard条目。端口下开启ip verify source ip-address mac-address,全局或端口上写上ip source guard表项(ip source binding ip-address 192.168.0.1 mac-address 0001-0203-0406)。再试试。
H3C S5500V2-30F-EI,在这做的DHCP,下联是傻瓜交换机,ip source guard该怎么用呢
设备上开启dhcp snooping结合ip source guard使用,可以参考如下链接:http://www.h3c.com/cn/d_201809/1108281_30005_0.htm#_Toc523152763 (1.6.2 与DHCP Snooping配合的IPv4动态绑定功能配置举例)
你要重新DHCP获取下地址。
想了下,可以把dhcp snooping去掉,你dhcp分配的地址是写好的,那你直接再写下静态的ip source guard条目。端口下开启ip verify source ip-address mac-address,全局或端口上写上ip source guard表项(ip source binding ip-address 192.168.0.1 mac-address 0001-0203-0406)。再试试。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的,就这一条。 实现成功的话望采纳,谢谢!