网内有多个VLAN,对应多个DHCP,现在有个需求,想让部分用户只能获取到指定VLAN对应的IP,私接其他VLAN端口获取不到IP,并且限制它访问内网的网段,这个要怎么做?
在指定DHCP内静态绑定他的MAC是否可以实现?
(0)
1、如果交换机支持全局静态绑定表项的话,试试IP Source Guard配置
2、限制访问内网的网段可以试试策略路由,或者pecket filter
(0)
暂无评论
在DHCP中静态绑定MAC肯定实现不了
试试MAC-vlan,也就是把指定MAC绑定到指定vlan
使用华为ENSP简单测试了下,配置如下
核心交换机
vlan 3
mac-vlan mac-address 5489-98f0-58a6
in g0/0/5 \\下连终端端口
mac-vlan enable
port hybird untagged vlan 3 \\必须去掉tag,否则无法互通
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论