vlan绑定mac-addip-add

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了vlan绑定mac-addip-add相关的知识,希望对你有一定的参考价值。

vlan绑定mac-add、ip-add实现只有绑定的用户才能上网,否则与网关不通,本网段通的效果。

技术分享图片

配置模板

LSW1:
[Huawei]dis cu

sysname Huawei

vlan batch 2

cluster enable
ntdp enable
ndp enable

drop illegal-mac alar

user-bind static ip-address 192.168.1.1 mac-address 5489-9891-49fd vlan 1 //绑定ip、mac
user-bind static ip-address 192.168.2.1 mac-address 5489-98a2-570a vlan 2

diffserv domain default

drop-profile default

vlan 1 //开启检查功能
arp anti-attack check user-bind enable
vlan 2
arp anti-attack check user-bind enable

aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password simple admin
local-user admin service-type http

interface Vlanif1
ip address 192.168.1.254 255.255.255.0

interface Vlanif2
ip address 192.168.2.254 255.255.255.0

interface MEth0/0/1

interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 4094

interface GigabitEthernet0/0/2

技术分享图片

以上是关于vlan绑定mac-addip-add的主要内容,如果未能解决你的问题,请参考以下文章

华为交换机怎么绑定绑定ip地址和mac地址

服务器连接交换机多端口绑定+多Vlan配置+虚拟化软件(Hyper_V&Kvm)调用配置方法

华为交换机怎么取消物理地址绑定

华为5700 IP 地址。ARP的一些配置

华为Quidway S3300交换机如何解除ip和MAC地址绑定

通过思科交换机端口查IP或ip查端口?组网见下面描述,由于端口与IP绑定,有些端口不知道IP地址无法上网