• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

求s5560-28 EI 上做IP和MAC地址綁定命令和IP Mac地址 端口綁定命令

2020-06-16提問
  • 0關注
  • 1收藏,1596瀏覽
粉絲:0人 關注:1人

問題描述:

給保留IP做MAC地址綁定 ,求命令,要注意什麼

組網及組網描述:

給保留IP做MAC地址綁定 ,求命令,要注意什麼

最佳答案

Kylin 九段
粉絲:22人 關注:8人

參考如下案例:

//www.yolosolive.com/cn/d_201912/1252515_30005_0.htm#_Toc27574423

1.6.1  IPv4靜態綁定表項配置舉例

1. 組網需求

圖1-2所示,Host A、Host B分別與Device B的接口GigabitEthernet1/0/2、GigabitEthernet1/0/1相連;Host C與Device A的接口GigabitEthernet1/0/2相連。Device B接到Device A的接口GigabitEthernet1/0/1上。各主機均使用靜態配置的IP地址。

要求通過在Device A和Device B上配置IPv4靜態綁定表項,滿足以下各項應用需求:

·            Device A的接口GigabitEthernet1/0/2上隻允許Host C發送的IP報文通過。

·            Device A的接口GigabitEthernet1/0/1上隻允許Host A發送的IP報文通過。

·            Device B上的所有接口都允許Host A發送的IP報文通過。

·            Device B的接口GigabitEthernet1/0/1上允許Host B發送的IP報文通過。

2. 組網圖

圖1-2 配置靜態綁定表項組網圖

3. 配置步驟

(1)       配置Device A

# 配置各接口的IP地址(略)。

# 在接口GigabitEthernet1/0/2上開啟IPv4接口綁定功能,綁定源IP地址和MAC地址。

<DeviceA> system-view

[DeviceA] interface gigabitethernet 1/0/2

[DeviceA-GigabitEthernet1/0/2] ip verify source ip-address mac-address

# 配置IPv4靜態綁定表項,在Device A的GigabitEthernet1/0/2上隻允許MAC地址為0001-0203-0405、IP地址為192.168.0.3的數據終端Host C發送的IP報文通過。

[DeviceA-GigabitEthernet1/0/2] ip source binding ip-address 192.168.0.3 mac-address 0001-0203-0405

[DeviceA-GigabitEthernet1/0/2] quit

# 在接口GigabitEthernet1/0/1上開啟IPv4接口綁定功能,綁定源IP地址和MAC地址。

[DeviceA] interface gigabitethernet 1/0/1

[DeviceA-GigabitEthernet1/0/1] ip verify source ip-address mac-address

# 配置在Device A的GigabitEthernet1/0/1上隻允許MAC地址為0001-0203-0406、IP地址為192.168.0.1的數據終端Host A發送的IP報文通過。

[DeviceA-GigabitEthernet1/0/1] ip source binding ip-address 192.168.0.1 mac-address 0001-0203-0406

[DeviceA-GigabitEthernet1/0/1] quit

(2)       配置Device B

# 配置各接口的IP地址(略)。

# 在接口GigabitEthernet1/0/2上開啟IPv4接口綁定功能,綁定源IP地址和MAC地址。

<DeviceB> system-view

[DeviceB] interface gigabitethernet 1/0/2

[DeviceB-GigabitEthernet1/0/2] ip verify source ip-address mac-address

[DeviceB-GigabitEthernet1/0/2] quit

# 配置IPv4靜態綁定表項,在Device B上的所有接口都允許MAC地址為0001-0203-0406、IP地址為192.168.0.1的數據終端Host A發送的IP報文通過。

[DeviceB] ip source binding ip-address 192.168.0.1 mac-address 0001-0203-0406

# 在接口GigabitEthernet1/0/1上開啟IPv4接口綁定功能,綁定源IP地址和MAC地址。

[DeviceB] interface gigabitethernet 1/0/1

[DeviceB-GigabitEthernet1/0/1] ip verify source ip-address mac-address

# 配置IPv4靜態綁定表項,在Device B的GigabitEthernet1/0/1上允許MAC地址為0001-0203-0407的數據終端Host B發送的IP報文通過。

[DeviceB] interface gigabitethernet 1/0/1

[DeviceB-GigabitEthernet1/0/1] ip source binding mac-address 0001-0203-0407

[DeviceB-GigabitEthernet1/0/1] quit

4. 驗證配置

# 在Device A上顯示IPv4靜態綁定表項,可以看出以上配置成功。

<DeviceA> display ip source binding static

Total entries found: 2

IP Address      MAC Address    Interface                VLAN Type

192.168.0.1     0001-0203-0405 GE1/0/2                  N/A  Static

192.168.0.3     0001-0203-0406 GE1/0/1                  N/A  Static

# 在Device B上顯示IPv4靜態綁定表項,可以看出以上配置成功。

<DeviceB> display ip source binding static

Total entries found: 2

IP Address      MAC Address    Interface                VLAN Type

192.168.0.1     0001-0203-0406 N/A                      N/A  Static

N/A             0001-0203-0407 GE1/0/1                  N/A  Static

目的是為了將保留地址不被人私自配置。我可以直接用ip source binding ip-address 192.168.1.11 mac-address 0001-0203-0406 在5560 VLAN視圖裏配置嗎?這樣是不是VLAN內的端口全都生效了?

網絡雜工菜鳥型 發表時間:2020-06-16 更多>>

要是這個IP 沒有直接連入5560 5560下麵還有一台5048 所有的PC 都是接在5048上的。這樣是不是隻能做IP 和MAC 綁定才行?

網絡雜工菜鳥型 發表時間:2020-06-16

可以。

Kylin 發表時間:2020-06-16

那是要在5560上寫配置,還是要在5048上寫配置?

網絡雜工菜鳥型 發表時間:2020-06-16

都可以寫。

Kylin 發表時間:2020-06-16

二個都寫了,不是重複了?會不會出問題?

網絡雜工菜鳥型 發表時間:2020-06-16

目的是為了將保留地址不被人私自配置。我可以直接用ip source binding ip-address 192.168.1.11 mac-address 0001-0203-0406 在5560 VLAN視圖裏配置嗎?這樣是不是VLAN內的端口全都生效了?

網絡雜工菜鳥型 發表時間:2020-06-16
0 個回答

該問題暫時沒有網友解答

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明