欢迎user
12-端口绑定操作
本章节下载 (106.76 KB)
通过端口绑定特性,网络管理员可以将用户的MAC地址和IP地址绑定到指定的端口上。进行绑定操作后,交换机只对从该端口收到的指定MAC地址和IP地址的用户发出的报文进行转发,提高了系统的安全性,增强了对网络安全的监控。
表1-1 配置端口绑定
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
将合法用户的MAC地址和IP地址绑定到指定的端口上 |
am user-bind { mac-addr mac-address | ip-addr ip-address }* interface-list |
可选 |
进入端口视图 |
interface interface-type interface-number |
- |
将合法用户的MAC地址和IP地址绑定到当前的端口上 |
am user-bind { mac-addr mac-address | ip-addr ip-address }* |
可选 |
& 说明:
一个端口最多可以绑定100个MAC地址和IP地址。
完成上述配置后,在任意视图下执行display命令,可以显示配置端口绑定后的运行情况。通过查看显示信息,用户可以验证配置的效果。
表1-2 端口绑定配置显示
操作 |
命令 |
说明 |
显示端口绑定的配置信息 |
display am user-bind [ interface interface-type interface-number | mac-addr | ip-addr ] |
display命令可以在任意视图下执行 |
为了防止小区内有恶意用户盗用PC1的IP地址,将PC1的MAC地址和IP地址绑定到Switch A上的Ethernet2/0/1端口。
图1-1 端口绑定配置组网图
# 进入系统视图。
<H3C> system-view
# 进入Ethernet2/0/1端口视图。
[H3C] interface Ethernet2/0/1
# 将PC1的MAC地址和IP地址绑定到Ethernet2/0/1端口。
[H3C-Ethernet2/0/1] am user-bind mac-addr 0001-0002-0003 ip-addr 10.12.1.1
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!