S3100-26TP-SI在端口模式是没有绑定MAC的命令如IP CHECK及IP SOUREC等,请问用什么命令可以绑定?
(0)
最佳答案
						
						对应设备不支持对应功能。
![]()
目前仅S3100-EI系列以太网交换机支持端口绑定。
绑定是一种简单的安全机制,通过交换机上的绑定功能,可以对端口转发的报文进行过滤控制。当端口接收到报文后查找绑定表项,如果报文中的特征项与绑定表项中记录的特征项匹配,则端口转发该报文,否则做丢弃处理。目前交换机提供灵活的绑定策略,包括:
l 端口+IP绑定:将报文的接收端口和用户的IP地址绑定。此时,交换机只对从该端口收到的指定IP地址的用户发出的报文进行转发。
l 端口+MAC地址绑定:将报文的接收端口和用户的MAC地址绑定。此时,交换机只对从该端口收到的指定MAC地址的用户发出的报文进行转发。
l 端口+MAC地址+IP绑定:将用户的MAC地址、IP地址和报文的接收端口绑定。此时,端口若收到源IP地址与指定的IP地址相同的报文,则只有该报文的源MAC地址与指定的MAC地址相同时,报文才能被转发;端口接收的其它报文(源IP地址不在IP-MAC-端口绑定关系表中的报文)可正常转发。
l IP+MAC地址绑定:将IP地址和MAC地址绑定。此时,如果交换机收到的报文的源IP地址与指定的IP地址相同,则只有该报文的源MAC地址也与指定的MAC地址相同时,该报文才能被转发。同理,如果报文的源MAC地址与指定的MAC地址相同,则也只有报文的源IP地址与指定的IP地址相同时,该报文才能被转发。
![]()
l 所有与端口相关的绑定都是只针对端口的,当一个端口被绑定后,仅该端口被限制,其他端口不受绑定影响。
l 目前,交换机支持基于IPv4和IPv6地址的端口绑定,也就是说上文所说的IP地址,既可以为IPv4地址,也可以为IPv6地址。
表2-1 端口绑定配置
| 
    操作  | 
   
    命令  | 
   
    说明  | 
 |
| 
   进入系统视图  | 
  
   system-view  | 
  
   -  | 
 |
| 
   将用户的MAC地址和IP地址绑定到指定端口上  | 
  
   系统视图下  | 
  
   am user-bind mac-addr mac-address { ip-addr ip-address | ipv6 ipv6-address } [ interface interface-type interface-number ]  | 
  
   二者必选其一 缺省情况下,未将用户的MAC地址和IP地址绑定到指定端口上  | 
 
| 
   以太网端口视图下  | 
  
   interface interface-type interface-number  | 
 ||
| 
   am user-bind { mac-addr mac-address [ ip-addr ip-address | ipv6 ipv6-address ] | ip-addr ip-address | ipv6 ipv6-address }  | 
|||
![]()
l 对同一个MAC地址和IP地址,系统只允许在端口上进行一次绑定操作。
l 不能同时对一个端口进行“端口+IP+MAC”和“端口+IP”的绑定。
(0)
表2-1 端口绑定配置
操作  | 命令  | 说明  | |
进入系统视图  | system-view  | -  | |
将用户的MAC地址和IP地址绑定到指定端口上  | 系统视图下  | am user-bind mac-addr mac-address { ip-addr ip-address | ipv6 ipv6-address } [ interface interface-type interface-number ]  | 二者必选其一 缺省情况下,未将用户的MAC地址和IP地址绑定到指定端口上  | 
以太网端口视图下  | interface interface-type interface-number  | ||
am user-bind { mac-addr mac-address [ ip-addr ip-address | ipv6 ipv6-address ] | ip-addr ip-address | ipv6 ipv6-address }  | |||
![]()
l 对同一个MAC地址和IP地址,系统只允许在端口上进行一次绑定操作。
l 不能同时对一个端口进行“端口+IP+MAC”和“端口+IP”的绑定。
(0)
暂无评论
您好,请知:
要看具体的版本,参考命令如下:
IP+MAC方法一:
在全局模式使用arp static方式进行绑定,命令如下:
arp static 1.1.1.1 0023-24a1-0605
IP+MAC方法二:
进入接口使用arp filter方式进行绑定,命令如下:
int Ethernet 1/0/1
arp filter binding 1.1.1.1 0023-24a1-0605
(0)
暂无评论
	
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论