公司網絡設備都是H3C的,拓撲圖為路由器+三層交換機+二層交換機+非網管交換機,
PS:三層交換機劃分了多個VLAN,非網管交換機下有時還會接小交換機。PC端實現靜態IP
現在假若公司某PC中了ARP病毒 ,現已解決,網上有些人建議PC和設備雙綁定,請問如何綁定?
1:是在三層交換機上綁定還是在路由器綁定,還是先在路由器上綁定,再到三層交換機上綁?
2:是綁定什麼,各VLAN網關?還是具體的PC(IP+MAC)? ,我就是想綁定後,員工就算改ip也不能上網,
3:具體詳細的配置命令是什麼。
(0)
最佳答案
網關設備或接入設備綁定
IP+MAC方法一:
在全局模式使用arp static方式進行綁定,命令如下:
arp static 1.1.1.1 0023-24a1-0605
IP+MAC方法二:
進入接口使用arp filter方式進行綁定,命令如下:
interface Smartrate-Ethernet 1/1/1
arp filter binding 1.1.1.1 0023-24a1-0605
IP+MAC方法三:
進入接口使用動態綁定表項的方式進行綁定,命令如下:
interface Smartrate-Ethernet 1/1/1
ip source binding ip-address 1.1.1.1 mac-address 0023-24a1-0605
ip verify source ip-address mac-address
也可在係統模式下使用動態綁定表項的方式進行綁定,命令如下:
ip source binding ip-address 1.1.1.1 mac-address 0023-24a1-0605
(0)
接入設備是非網管交換機,應該綁不了吧,二層又是基於MAC地址的,是不是在三層交換機上麵綁?
哪綁不了,在核心上配置吧
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
哪綁不了,在核心上配置吧