华为认证:华为交换机端口绑定mac防arp欺骗

来源:华为认证    发布时间:2012-11-14    华为认证视频    评论

单位的宿舍网老是有人中arp,搞得头大,又不好意思把别个地网络给喀嚓了,只有用这种麻烦事情了。虽然在三层设备上可以做到ip+mac绑定,但数量大了那是牺牲设备性能做代价的。


    废话少说,还是在接我电脑的末端交换机华为S2016-E1上开工吧:

    [S2016-E1-Ethernet0/1]mac-address max-mac-count 0;

    进入到端口,用命令mac max-mac-count 0(端口mac学习数设为0)

    [S2016-E1]mac static 0000-9999-8888 int e0/1 vlan 10;

   将0000-9999-8888绑定到e0/1端口上,此时只有绑定mac的pc可以通过此口上网,同时E0/1属于vlan 10

   就这样,ok了,不过上面两个命令顺序不能弄反,除非端口下没有接pc。呵呵

 

视频学习

我考网版权与免责声明

① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;

② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。

最近更新

社区交流

考试问答