• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S7503E-6710P03+ip和mac地址绑定

2019-11-14提问
  • 0关注
  • 1收藏,1363浏览
粉丝:1人 关注:0人

问题描述:

S7503E-6710P03 和 S9800-CMW710交换机,ip+mac地址绑定的命令用哪条,需要永久绑定

最佳答案

粉丝:11人 关注:0人

1.1.8  arp static

arp static命令用来配置静态ARP表项。

undo arp命令用来删除ARP表项。

【命令】

arp static ip-address mac-address [ vlan-id interface-type interface-number | interface-type interface-number interface-type interface-number vsi vsi-name ] [ vpn-instance vpn-instance-name ]

undo arp ip-address vpn-instance-name ]

【缺省情况】

没有配置静态ARP表项。

【视图】

系统视图

【缺省用户角色】

network-admin

mdc-admin

【参数】

ip-address:ARP表项的IP地址部分。

mac-address:ARP表项的MAC地址部分,格式为H-H-H。

vlan-id:静态ARP表项所属的VLAN,取值范围为1~4094。

interface-type interface-number:指定接口类型和接口编号。

vsi vsi-name:表示VSI的名称,为1~31个字符的字符串,区分大小写。

vpn-instance vpn-instance-name:指定静态ARP表项所属的VPN。vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。该VPN实例必须已经存在。如果未指定本参数,则表示静态ARP表项位于公网中。

【使用指导】

静态ARP表项通过手工配置和维护,不会被老化,不会被动态ARP表项覆盖,可以增加通信的安全性。

静态ARP表项分为短静态ARP表项和长静态ARP表项。一般情况下,ARP动态执行并自动寻求IP地址到以太网MAC地址的解析,无需管理员的介入。当希望设备和指定用户只能使用某个固定的IP地址和MAC地址通信时,可以配置短静态ARP表项,当进一步希望限定这个用户只在某VLAN内的某个特定接口上连接时就可以配置长静态ARP表项。

需要注意的是:

·     静态ARP表项在设备正常工作时间一直有效,当某设备ARP表项所对应的VLAN或VLAN接口被删除时,如果是长静态ARP表项则被删除,如果是已经解析的短静态ARP表项则重新变为未解析状态。

·     对于已经解析的短静态ARP表项,也会由于外部事件,比如解析到的出接口down等原因,恢复到未解析状态。

·     对于长静态ARP表项,根据设备的当前状态可能处于有效或无效两种状态。处于无效状态的原因可能是该ARP表项对应的VLAN接口down或出接口down等原因。处于无效状态的长静态ARP表项不能指导报文转发。

·     参数vlan-id用于指定ARP表项所对应的VLAN,vlan-id必须是用户已经创建好的VLAN的ID,且vlan-id参数后面指定的以太网接口必须属于这个VLAN。VLAN对应的VLAN接口必须已经创建。

·     指定参数vlan-idip-address的情况下,参数vlan-id对应的VLAN接口的IP地址必须和参数ip-address指定的IP地址属于同一网段。

·     如果undo命令中没有指定VPN实例,则只删除公网中的ARP表项。

某些组网环境需要使用参数interface-type interface-number interface-type interface-number vsi vsi-name。比如在VXLAN网关通过Tunnel口相连的组网中,VSI和VSI虚接口共同确定一个VXLAN网关,且一个VSI虚接口会对应多个Tunnel接口。那么配置长静态ARP表项时,需要通过该参数指定VSI虚接口、VSI和Tunnel口之间的对应关系。VSI虚接口、VSI和Tunnel口的描述请参见“VXLAN使用指导”中的“VXLAN”。

【举例】

# 配置一条静态ARP表项,IP地址为202.38.10.2,对应的MAC地址为00e0-fc01-0000,此条ARP表项对应的出接口为属于VLAN 10的接口FortyGigE1/0/1。

<Sysname> system-view

[Sysname] arp static 202.38.10.2 00e0-fc01-0000 10 fortygige 1/0/1

【相关命令】

·     display arp

·     reset arp

暂无评论

1 个回答
粉丝:138人 关注:6人

您好,请知:
ip和mac绑定有三个方式,请根据您的需求进行选取。
方式一:
arp static,举例如下:
arp static 1.1.1.1 0000-0000-0000
实现效果:当有mac分别为0000-0000-0000和1111-1111-1111共同使用1.1.1.1这个ip接入网络时,arp static所绑定的表项就可以上网,因此arp static主要是为了防止ip冲突而都不能上网的情况发生。

方式二:
arp filter,举例如下:
int gi 1/0/1
arp filter 1.1.1.1 0000-0000-0000
实现效果:在1/0/1口下,如果mac地址使用了1.1.1.2这个ip接入网络,将无法上网,此绑定为静态绑定,专用的ip给专门的mac使用,更好的管理内网ip和mac地址。

方式三:
动态绑定表项,举例如下:
int gi 1/0/1
ip source binding ip-address 1.1.1.1 mac-address 0000-0000-0000
ip verify source ip-address mac-address
实现效果:在1/0/1口下,如果有1.1.1.2这个ip或1111-1111-1111这个mac接入网络时,将无法使用网络,此为动态绑定,有新的地址接入时,如果mac或ip都匹配了,即可上网,相反有一项都没匹配上,就不能上网。这种可以防止非法接入。比如,有mac地址为0000-0000-0000使用了1.1.1.1接入,因为mac匹和ip配上了,将可以上网;或者1.1.1.1的ip接入,mac为1111-1111-1111接入,因为ip没匹配上,所以无法上网。
相反的ip是1.1.1.2,mac为2222-2222-2222接入网络,因为都没匹配上,将无法上网。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明