最佳答案
您好,请知:
可以在交换机的端口配置基于动态绑定表项的IP+MAC的绑定,这样没有在绑定表项内的MAC和IP上来就无法通信了。
具体的参考命令如下:
进入接口使用动态绑定表项的方式进行绑定
interface Ten-GigabitEthernet 1/1/1
ip source binding ip-address 1.1.1.1 mac-address 0023-24a1-0605
ip verify source ip-address mac-address
(0)
暂无评论
全局开启dhcp snooping enable;
上行口配置成安全接口dhcp snooping trust
两条命令搞定,接终端的接口啥也不用配
(0)
暂无评论
无法防止,你用mac绑定,那别人可以修改路由器mac地址。dhcp snooping 只能防止下接的路由器接错到lan,造成网络内有多个dhcp服务器,dhcp分配乱套。据说有专门的设备,可以通过分析数据包是不是同一时间有多个相同的应用在使用,来判断是不是交换机端口下接了另外的路由器和交换机。
(2)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论