S5700交换机MAC地址绑定问题

news/2024/11/14 15:15:00/

一台S5700的三层交换机,划分了几个VLAN,使用DHCP动态分发IP地址,拓扑图如下,想实现如下功能:

1、PC1与PC2,可以访问Server1—Server4,可以访问外网;

2、PC3,无法访问Server1—Server4,但是可以访问外网;

在这里插入图片描述

acl number 3002
description yf&mg+geli
rule 900 deny ip destination 10.70.2.0 0.0.0.255 \server1-4网段

traffic classifier yf&mg+geli operator and \这是策略名称,随便起,有意义、方便记就行
if-match acl 3002

traffic behavior yf&mg+geli
permit

traffic policy yf&mg+geli
classifier yf&mg+geli behavior yf&mg+geli

vlan 177 \访客的vlan下应用策略 将访客PC3所在端口加入访客vlan
traffic-policy yf&mg+geli inbound

对于S系列交换机(S1700除外),实现ip+mac绑定的三种方法:
一般情况下,在交换机实现IP+MAC绑定有三种方法,分别为:IPSG、ARP静态绑定和DHCP静态绑定。应用的场景和实现的功能各不相同,故在进行配置之前请先确认现网环境中需要的具体是哪一种功能。
以下针对此三种应用作一个简单说明。
场景一:防止终端用户私自修改IP,使用IPSG功能
实现原理:在全局配置一张绑定表,可以绑定IP、MAC、接口、VLAN中任意项,然后在相应端口或VLAN上开启IPSG功能。当PC的IP报文到达启用IPSG的端口或VLAN后,进行绑定表检查,若与绑定表不匹配,则丢弃;若匹配,则通过。

场景二:防止ARP欺骗(避免交换机上的ARP表项被伪造的ARP报文动态改写),使用ARP静态绑定
实现原理:静态ARP表项通过手工配置和维护,不会被老化,不会被动态ARP表项覆盖;可以限制和指定IP地址的设备通信时只使用指定的MAC地址,此时攻击报文无法修改此表项的IP地址和MAC地址的映射关系,从而保护了本设备和指定设备间的正常通信。

场景三:DHCP分配IP时,为特定用户分配固定的IP,使用DHCP静态绑定
实现原理:对于一些特定的客户端(例如WWW服务器)需要静态分配固定IP地址,此时可以在DHCP服务器侧绑定IP地址和特殊客户端MAC地址。当DHCP服务器收到该特殊客户端的申请IP地址的请求时,则将与此客户端MAC绑定在一起的固定IP地址唯一地指定给该客户端。(DHCP服务器选择分配为客户端的IP地址时,优先选择与客户端MAC地址绑定的IP地址。)


http://www.ppmy.cn/news/166461.html

相关文章

代码随想录算法训练营day59 | 503.下一个更大元素II,42. 接雨水

代码随想录算法训练营day59 | 503.下一个更大元素II,42. 接雨水 503.下一个更大元素II解法一:单调栈(两次遍历解决环状问题) 42. 接雨水解法一:单调栈(横向累计)解法二:暴力解法解法…

给华为S5700交换机配下链路聚合

学习目标 掌握接口速率的配置方法 掌握使用手动模式配置链路聚合的方法 掌握使用静态LACP模式配置链路聚合的方法 掌握在静态LACP模式下配置接口优先级的方法 拓扑图 图4.1 以太网链路聚合拓扑图 场景 您是公司的网络管理员。现在公司购买了两台华为的S5700系列的交换机…

华为交换机vlan配置举例_华为S5700系列配置实例

原标题:华为S5700系列配置实例 华为S5700系列配置 一、#telnet远程登录 步骤一:创建VLAN,并配置交换机VLAN的管理IP # 创建vlan system-view [Quidway] vlan xxx (vlanID) [Quidway-vlanID] quit # 配置管理 IP [Quidway] interface vlan ID [Quidway-VlanifID] ip address …

华为交换基本配置命令--S5700为例

华为S5700交换配置命令 Sava 配置完交换机后保存当前配置命令 System-view 进入系统视图命令 Display current-configuration 查询当前配置 Console口进入用户界面 User-interface console 0 进入第0个console用户界面 Authentication-mode passwd 配置从console口登入交换机模…

华为交换机linux版本号,华为交换机S5700升级实例

华为交换机S5700升级实例 近期我写了一篇文章,是在测试vSphere虚拟交换机中的"专用VLAN",此功能需要上层交换机的支持。专用VLAN,思科称为PVLAN,华为称为MUX VLAN。 文章详见 http://wangchunhai.blog.51cto.com/225186/1857192 我的环境中都是华为的交换机。先在…

给这台华为S5700交换机配一下链路聚合

掌握接口速率的配置方法 掌握使用手动模式配置链路聚合的方法 掌握使用静态LACP模式配置链路聚合的方法 掌握在静态LACP模式下配置接口优先级的方法 图4.1 以太网链路聚合拓扑图 您是公司的网络管理员。现在公司购买了两台华为的S5700系列的交换机,为了提高交…

华为s5700交换机使用配置

文章目录 说明结论同网段直接接入不同网段直接接入 说明 这次要做的是不做任何配置,将设备接到交换机上,测试会发生什么交换机默认在配置模式下输入命令(即登录设备后执行system-view命令) 结论 如果华为s5700交换机没做任何配置 No说明1将同网段设备…

华为交换机初始化_华为S5700交换机初始化配置举例

基础设置: 配置登陆IP地址 system-view //进入系统配置模式 [Quidway]interface Vlanif 1 //进入三层 vlanif 接口 [Quidway-Vlanif1]ip address 19…