文档库 最新最全的文档下载
当前位置:文档库 › arp与IP和MAC的绑定

arp与IP和MAC的绑定

arp 1.1.1.1 0001.0002.0003 arpa 交换机上
arp -s 157.55.85.212 00-aa-00-62-c6-09. CMD中

1、交换机地址绑定(address-bind)功能
如何对用户ip+mac进行两元素绑定?

S5750#conf
S5750(config)# address-bind 192.168.0.101 0016.d390.6cc5
----绑定ip地址为192.168.0.101 MAC地址为0016.d390.6cc5的主机让其使用网络
S5750(config)# address-bind uplink GigabitEthernet 0/1
----将g0/1口设置为上联口,也就是交换机通过g0/1的接口连接到路由器或是出口设备,如果接口选择错误会导致整网不通
S5750(config)# address-bind install ----使能address-bind功能
S5750(config)#end ----退回特权模式
S5750# wr ----保存配置
注释:
1. 如果修改ip或是MAC地址该主机则无法使用网络,可以按照此命令添加多条,添加的条数跟交换机的硬件资源有关
2. S21交换机的address-bind功能是防止Ip冲突,只有在交换机上绑定的才进行ip和MAC的匹配,如果下边用户设置的ip地址在交换机 中没绑定,交换机不对该数据包做控制,直接转发。


2、交换机端口安全功能
如何对用户ip+mac+接口进行三元素绑定?

S5750#conf
S5750(config)# int g0/23
----进入第23接口,准备在该接口绑定用户的MAC和ip地址
S5750(config-if)# switchport port-security binding 0016.d390.6cc5 vlan 1 192.168.0.101
----在23端口下绑定ip地址是192.168.0.101 MAC地址是0016.d390.6cc5的主机,确保该主机可以正常使用网络,如果该主机修改ip或 者MAC地址则无法使用网络,可以添加多条来实现对接入主机的控制
S5750(config-if)# switchport port-security ----开启端口安全功能
S5750(config)#end ----退会特权模式
S5750# wr ----保存配置

注释:可以通过在接口下设置最大的安全地址个数从而来控制控制该接口下可使用的主机数,安全地址的个数跟交换机的硬件资源有关




相关文档