<DeviceA> system-view
[DeviceA] interface gigabitethernet 1/0/2
[DeviceA-GigabitEthernet1/0/2] ip verify source ip-address mac-address
# 配置IPv4静态绑定表项,在Device A的GigabitEthernet1/0/2上只允许MAC地址为0001-0203-0405、IP地址为192.168.0.3的数据终端Host C发送的IP报文通过。
[DeviceA-GigabitEthernet1/0/2] ip source binding ip-address 192.168.0.3 mac-address 0001-0203-0405
这种只是一个端口对应一个ip mac的 有没有做一个ip mac地址组 然后用在下联各个接口的简单配置 求 别发配置手册了。。
(0)
最佳答案
绑定表项可以在全局绑定的呀,你那么固执不看手册,我就不贴了:
ip source binding ip-address 192.168.0.3 mac-address 0001-0203-0405
(0)
手册看了没找到呀 不符合实际情况的 全局的话 有些下联端口不想要做mac认证的话咋办 就是想要那种建立一个组 然后用到某些下联端口上
首先你这个是ip source guard功能不是mac认证。 其次是你不想启用的端口不要配置ip verify xx就好了,有什么关系?
mac-ip-access-list extended bindinghostip permit host-source-mac c0-3f-d5-7d-39-eb any-destination-mac ip host-source 86.68.128.120 any-destination 是想要转换这种的 不确定是mac地址还是ip source guard功能 还求解惑
这个是思科的访问控制列表。 对应华三的包过滤调用acl。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个是思科的访问控制列表。 对应华三的包过滤调用acl。