欢迎user
21-手工添加静态ARP表项
本章节下载 (302.90 KB)
为了增加Switch A与Switch B之间通信的安全性,可以在两台交换机之间配置一条静态ARP表项,从而防止攻击报文修改此表项的IP地址和MAC地址对应关系。
如图1所示,Switch A通过下行口连接主机,通过接口GigabitEthernet1/0/3连接Switch B,GigabitEthernet1/0/3属于VLAN 2,IP地址为192.168.5.1/24。Switch B接口的IP地址为192.168.5.0,MAC地址为10e0-fc01-0001。
图1 配置ARP静态表项组网图
(1) 配置VLAN
进入Switch A的Web配置界面,选择页面左侧导航栏的[网络/链路/VLAN],进入“VLAN”配置页面,进行如下配置:
图2 创建VLAN 2
¡ 在VLAN界面中新创建的VLAN 2点击“”,进入“修改VLAN”界面。
¡ 将GE1/0/3接口加入到VLAN 2的Tagged端口列表里。
¡ 在修改VLAN界面下方“VLAN接口IP地址”选择“指定IP地址”。配置VLAN 2接口地址为“192.168.5.1”,掩码为“255.255.255.0”。
¡ 单击<确定>按钮,提示设置成功,完成VLAN的配置。
图3 修改VLAN
(2) 添加静态ARP表项
返回交换机配置主界面,选择页面左侧导航栏的[网络/IP/ARP],进入“ARP”界面,进行如下配置:
¡ 将IP地址设置为:192.168.5.1,MAC地址设置为10e0-fc01-0001,
¡ VLAN接口设置为2,接口设置为GE1/0/3。
图4 添加静态ARP表项
(3) 保存配置
为Switch B配置VLAN接口和IP地址,具体配置过程略。
完成上述配置后,在Switch A Web配置界面选择页面左侧导航栏的[网络/IP/ARP],进入ARP配置界面后,就可以看见新配置的静态ARP表项。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!