目前的核心交換作為DHCP服務器,想在虛接口上配置綁定表項,實現綁定後的IP+MAC或者單獨mac允許上網。
dhcp server ip-pool vlan1022
gateway-list 172.121.0.1
network 172.121.0.0 mask 255.255.252.0
dns-list 211.141.16.99 211.141.0.99 119.29.29.29
forbidden-ip 172.121.0.1
forbidden-ip 172.121.0.2
interface Vlan-interface1022
ip address 172.121.0.1 255.255.252.0
ipv6 dhcp select server
ipv6 address 2409:8718:9C40:19::1/64
ipv6 nd autoconfig other-flag
undo ipv6 nd ra halt
以上是當前配置,想在虛接口裏加上這些配置,請問是否能實現需求
ip verify source ip-address mac-address
ip source bind ip address xxxx mac address xxxx
ip source bind mac address xxxx
(0)
最佳答案
這樣配置的話應該是 IP+mac 匹配才能接入網絡
(0)
如果想有一部分綁定IP+MAC 另一部分隻綁定MAC可以通過什麼功能實現
如果知道詳細的終端IP和mac的信息的話,就直接通過包過濾做吧
可以的。
如果是上外網的話 建議在出口設備做限製
(0)
出口設備是MSR路由器,中間跨三層了,限製不了MAC吧
出口設備是MSR路由器,中間跨三層了,限製不了MAC吧
上網是再出口控製器,你這個是內網流量也會被限製
(0)
出口跨三層了,限製不了mac吧
出口跨三層了,限製不了mac吧
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
如果知道詳細的終端IP和mac的信息的話,就直接通過包過濾做吧