ip source binding ip-address 192.168.0.1 mac-address 0001-0203-0406
//www.yolosolive.com/cn/d_202110/1481833_30005_0.htm#_Toc86257870
(0)
操作 | 命令 | 說明 | ||||||||||||
進入係統視圖 | system-view | - | ||||||||||||
進入接口視圖 | interface interface-type interface-number | 可支持二層以太網端口/二層聚合接口/三層以太網接口/三層以太網子接口/三層聚合接口/三層聚合子接口/VLAN接口 | ||||||||||||
開啟IPv4接口綁定功能 | ip verify source { ip-address | ip-address mac-address | mac-address } | 缺省情況下,接口的IPv4接口綁定功能處於關閉狀態 IPv4接口綁定功能可多次配置,最後一次的配置生效 配置接口的IPv4靜態綁定表項表1-5 配置接口的IPv4靜態綁定表項
|
(0)
暫無評論
DHCP Snooping通過監聽DHCP-REQUEST報文和信任端口收到的DHCP-ACK報文,記錄DHCP Snooping表項,其中包括客戶端的MAC地址、DHCP服務器為DHCP客戶端分配的IP地址、與DHCP客戶端連接的端口及VLAN等信息。利用這些信息可以實現:
· ARP快速應答:根據DHCP Snooping表項來判斷是否進行ARP快速應答,從而減少ARP廣播報文。ARP快速應答的詳細介紹請參見“三層技術-IP業務配置指導”中的“ARP快速應答”。
· ARP Detection:根據DHCP Snooping表項來判斷發送ARP報文的用戶是否合法,從而防止非法用戶的ARP攻擊。ARP Detection的詳細介紹請參見“安全配置指導”中的“ARP攻擊防禦”。
· IP Source Guard:通過動態獲取DHCP Snooping表項對端口轉發的報文進行過濾,防止非法報文通過該端口。IP Source Guard的詳細介紹請參見“安全配置指導”中的“IP Source Guard”。
· VLAN映射:發送給用戶的報文通過查找指定VLAN對應的DHCP Snooping表項中的DHCP客戶端IP地址、MAC地址和原始VLAN的信息,將報文的指定VLAN修改為原始VLAN。VLAN映射的詳細介紹請參見“二層技術-以太網交換配置指導”中的“VLAN映射”。
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論