设为首页收藏本站

美丽的网站-英华家电维修论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 412|回复: 0
打印 上一主题 下一主题

IP+MAC+端口绑定

[复制链接]
跳转到指定楼层
楼主
发表于 2011-3-28 07:50:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1 功能需求及组网说明IP地址绑定『配置环境参数』用户的IP地址10.1.1.2,MAC地址0000-0000-0001『组网需求』对正当的用户进行ip+mac+端口的绑定,防止恶意用户通过更换自己的地址上网的行为。 2 数据配置步骤『IP+MAC+端口绑定流程』三层交换机中目前只有S3526系列支持使用AM命令来进行IP地址和端口的绑定。并且假如S3526系列交换机要采用AM命令来实现绑定功能,则交换机必须是做三层转发(即用户的网关应该在该交换机上)。【采用DHCP-SECURITY来实现】1. 配置端口的静态MAC地址[SwitchA]mac-address static 0000-0000-0001 inte***ce e0/1 vlan 12. 配置IP和MAC对应表[SwitchA]dhcp-security 10.1.1.2 0000-0000-0001 static3. 配置dhcp-server组号(否则不答应执行下一步,此dhcp-server组不用在交换机上创建也可)[SwitchA-Vlan-inte***ce1]dhcp-server 14. 使能三层地址检测[SwitchA-Vlan-inte***ce1]address-check enable【采用AM命令来实现】1. 使能AM功能[SwitchA]am enable2. 进入端口视图[SwitchA]vlan 103. 将E0/1加入到vlan10[SwitchA-vlan10]port Ethernet 0/14. 创建(进入)vlan10的虚接口[SwitchA]inte***ce Vlan-inte***ce 105. 给vlan10的虚接口配置IP地址[SwitchA-Vlan-inte***ce10]ip add 10.1.1.1 255.255.255.06. 进入E0/1端口[SwitchA]inte***ce Ethernet 0/17. 该端口只答应起始IP地址为10.1.1.2的10个IP地址上网[SwitchA-Ethernet0/1]am ip-pool 10.1.1.2 10
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友 微信微信
收藏收藏 分享分享 支持支持 反对反对
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|手机版|粤ICP备13038386号|粤ICP备13038386号|美丽的网站-英华家电维修论坛 ( 粤ICP备13038386号 )     站长邮箱 505966338@qq.com

GMT+8, 2025-5-4 17:08 , Processed in 0.147805 second(s), 20 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表