问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

华为交换机怎么看ip和mac绑定

发布网友 发布时间:2022-04-20 20:59

我来回答

1个回答

热心网友 时间:2023-10-15 11:40

【命令】
am
user-bind
am
user-bind
interface
{
interface-name
|
interface-type
interface-num
}
{
mac-addr
mac
|
ip-addr
ip
}*
|
mac-addr
mac
interface
{
interface-name
|
interface-type
interface-num
}
|
ip-addr
ip
}*
|
ip-addr
ip
{
interface
{
interface-name
|
interface-type
interface-num
}
|
mac-addr
mac
}*
}
undo
am
user-bind
{
interface
{
interface-name
|
interface-type
interface-num
}
{
mac-addr
mac
|
ip-addr
ip
}*
|
mac-addr
mac
{
interface
{
interface-name
|
interface-type
interface-num
}
|
ip-addr
ip
}*
|
ip-addr
ip
{
interface
{
interface-name
|
interface-type
interface-num
}
|
mac-addr
mac
}*
}
【视图】
系统视图
【参数】
interface
{
interface-name
|
interface-type
interface-num
}:以太网端口。
mac-addr
mac:mac地址。
ip-addr
ip:ip地址。
【描述】
am
user-bind用来将端口、ip和mac地址绑定在一起。
系统支持port+ip、port+mac、port+ip+mac、ip+mac绑定方式:

port+ip绑定:将报文的接收端口和源ip地址绑定。指定端口将只允许指定ip地址的报文通过,不允许其它ip地址的报文通过,同时指定ip地址的报文只能从指定端口上通过,不能从其它端口上通过。

port+mac绑定:将报文的接收端口和源mac绑定。指定端口将只允许指定mac地址的报文通过,不允许其它mac地址的报文通过,同时指定mac地址的报文只能从指定端口上通过,不能从其它端口上通过。

port+ip+mac绑定:将报文的接收端口、源ip和源mac绑定。指定端口将只允许指定ip地址和指定mac地址的报文通过,不允许其它ip地址和mac地址的报文通过。指定ip地址的报文只能从指定端口上通过,不能从其它端口上通过。指定mac地址的报文只能从指定端口上通过,不能从其它端口上通过。

ip+mac绑定:将报文的源ip和源mac绑定。如果报文的源ip地址与指定ip相同,则只有源mac地址是指定的mac地址时,该报文才被交换机转发,否则该报文不能被转发。同理,如果报文的mac地址与指定的mac地址相同,则只有源ip地址与指定的ip地址相同,该报文才被交换机转发,否则该报文不能被转发。
注:不支持同时对一个端口做“port+ip+mac”和“port+ip”绑定。
假设ip地址10.1.1.2,mac地址0000-0000-0001
1、ip+mac+端口绑定流程
三层交换机中目前只有s3526系列支持使用am命令来进行ip地址和端口的绑定。并且如果s3526系列交换机要采用am命令来实现绑定功能,则交换机必须是做三层转发(即用户的网关应该在该交换机上)。
2、采用dhcp-security来实现
1.配置端口的静态mac地址
[switcha]mac-address
static
0000-0000-0001
interface
e0/1
vlan
1
2.配置ip和mac对应表
[switcha]dhcp-security
10.1.1.2
0000-0000-0001
static
3.配置dhcp-server组号(否则不允许执行下一步,此dhcp-server组不用在交换机上创建也可)
[switcha-vlan-interface1]dhcp-server
1
4.
使能三层地址检测
[switcha-vlan-interface1]address-check
enable
3、采用am命令来实现
1.使能am功能
[switcha]am
enable
2.进入端口视图
[switcha]vlan
10
3.
将e0/1加入到vlan10
[switcha-vlan10]port
ethernet
0/1
4.创建(进入)vlan10的虚接口
[switcha]interface
vlan-interface
10
5.给vlan10的虚接口配置ip地址
[switcha-vlan-interface10]ip
add
10.1.1.1
255.255.255.0
6.进入e0/1端口
[switcha]interface
ethernet
0/1
7.
该端口只允许起始ip地址为10.1.1.2的10个ip地址上网
[switcha-ethernet0/1]am
ip-pool
10.1.1.2
10
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
天将雄师观后感600字 为什么喝酒会降血糖 牛栏山 52度浓香型白酒-购买最佳价格 全兴大曲 52度浓香型白酒-购买最佳价格 笔记本电脑怎么接音箱电脑如何连接外置音箱 笔记本电脑有音箱插孔吗笔记本电脑如何连接喇叭 冰箱压缩机过热启动5秒就停了 周长相等的正方形和圆,其面积比是多少 周长相等的正方形和圆面积比是多少 周长相等的正方形与圆形,边长与半径的比是( ),面积之比是( )。 要有... 华为交换机如何查询,某个IP地址,被交换机得某个... 《青蛇劫起》中小白怎么变成男的了? 《青蛇劫起》这个电影会不会很幼稚? 华为交换机怎么查看每个接口的ip地址 《白蛇2:青蛇劫起》好看吗? 华为交换机知道mac怎么查ip 《白蛇2:青蛇劫起》这部电影的口碑怎么样? 一台华为交换机做DHCP服务,怎么查看交换机中剩余... 《青蛇劫起》小狐狸的仇人是谁? 华为交换机如何查看vlan端口下对应的ip地址? 《白蛇2:青蛇劫起》蒙面少年是谁? 如何查找华为交换机对应端口下设备的IP地址 想查看一下华为交换机某个端口下所连设备的ip,可... 《青蛇劫起》中最后小青遇到的真的是小白吗? 华为交换机怎么查每个接口下的MAC地址和IP地址? 据统计《青蛇劫起》票房破4亿,这部影片到底好在了... 《白蛇2:青蛇劫起》定档暑假,该部影片值得一看吗? 怎么查询华为s5700交换机上所有端口对应的IP地址和... 《青蛇劫起》上映后遭到质疑,是不是人红是非多? 《白蛇2: 青蛇劫起》票房正式破亿,这部电影值不值... 华为交换机自身mac地址怎么查看 地下城堡2这么做通关裂缝42层没有压力 地下城堡2裂隙42层怎么打 通关打法攻略详解 裂隙42多少锻造能过 42岁的女人舌头从中间裂缝是怎么回事 裂缝地质特征 42CrMo径向的裂纹问题的原因分析? 规范允不允许混凝土裂缝 永恒之塔-天族因特尔蒂卡通往魔界贝鲁斯兰的裂缝最... 裂缝分析系统基本操作 天然裂缝特征 女儿墙裂缝的原因及防治方法 房屋建成后出现许多裂缝,该找谁负责 石膏板裂缝了,用什么修补不会再裂? 石膏板裂缝了,用什么修补不会再裂 外踝裂纹!打了石膏!42天了!一月时取的石膏!现在可... 永恒之塔裂缝出现后怎么找  山西省大同市地裂缝灾害灾情评估 水泥砂浆防水层空鼓,裂缝的原因有哪些 请老手说下因特尔去魔裂缝的各时间刷新地点