华为及H3C在二层低端交换机上的MAC绑定

华为三层设备上可以做到ip和mac绑定,但数量大了那是牺牲设备性能做代价的;有时攻击和网络故障很容易造成更大的麻烦。再者说三层设备的价格也不是所
有的企业都能随心所欲购买的。 如何在二层低端产品做MAC绑定来预防ARP对网络造成的影响。 第一步:进入端口设置e0/8端口mac学习数设为0(红色字为必须
手动输入的命令和参数) [Huawei S2126-EI]int e 0/8 [Huawei S2126-EI-Ethernet0/8]mac-address max-mac-count 0 [Huawei S2126-EI-Ethernet0/8]q 第二步:将0015-58aa-3650绑定到e0/8端口上,此时只有绑定mac的PC可以通过此口上网,同时e0/8属于vlan 2004 [Huawei S2126-EI]mac static 0015-58aa-3650 int e0/8 vlan 2004 最后一步:保存配置 [Huawei S2126-EI]q save This will save the configuration in the flash memory. The switch configurations will be written to flash. Are you sure?[Y/N]y  对于H3C的低端交换机来说其它步骤也是一样的,只不过第一步有一点不同。 第一步:进入端口设置e1/0/8端口mac学习数设为1(红色字为必须手动输入的命令和参数) [H3C S2126-EI]int e 1/0/8 [H3C S2126-EI-Ethernet1/0/8]mac-address max-mac-count 1 [H3C S2126-EI-Ethernet1/0/8]q 按一次回车就搞定 第二步:将0015-58aa-3650绑定到e1/0/8端口上,此时只有绑定mac的PC可以通过此口上网,同时e1/0/8属于vlan 2004 [H3C S2126-EI]mac static 0015-58aa-3650 int e1/0/8 vlan 2004 最后一步:保存配置 [H3C S2126-EI]q save This will save the configuration in the flash memory. The switch configurations will be written to flash. Are you sure?[Y/N]y 记得按两次回车哦。 用起来感觉不错,但它是不能批量执行的哦,如果你想一次绑定多个MAC对应的端口,那就没戏了,底下的PC机
就会不通的哦;可能是交换机太低
端的原因;你只能老老实实的一个一个地绑定。 注意:两条命令顺序不能反了,除非端口下没有接PC机。

时间: 2024-10-21 16:36:17

华为及H3C在二层低端交换机上的MAC绑定的相关文章

华为及H3C低端交换机的MAC绑定过程

华为三层设备上可以做到ip和mac绑定,但数量大了那是牺牲设备性能做代价的:有时攻击和网络故障很容易造成更大的麻烦.再者说三层设备的价格也不是所有的企业都能随心所欲购买的. 如何在二层低端产品做MAC绑定来预防ARP对网络造成的影响. 第一步:进入端口设置e0/8端口mac学习数设为0(红色字为必须手动输入的命令和参数) [Huawei S2126-EI]int e 0/8 [Huawei S2126-EI-Ethernet0/8]mac-address max-mac-count 0 [Hua

如何在交换机上配置VLAN的划分

我们知道,传统的局域网Ethernet使用具有冲突检测的载波监听多路访问(CSMA/CD)方法.在CSMA/CD网络中,节点可以在它们有数据需要发送的任何时候使用网络.在节点传输数据之前,它进行"监听"以了解网络是否很繁忙.如果不是,则节点开始传送数据.如果网络正在使用,则节点等待.如果两个节点进行监听,没有听到任何东西,而开始同时使用线路,则会出现冲突.在发送数据时,它如果使用广播地址,那么在此网段上的所有PC都将收到数据包,这样一来如果该网段PC众多,很容易引起广播风暴.而冲突和广

cisco 思科 vlan-在一台交换机上增加一个vlan,导致其他同一vlan的网段断网?

问题描述 在一台交换机上增加一个vlan,导致其他同一vlan的网段断网? 在一台交换机(cisco2950)中增加一个vlan 28,并添加端口后,可以正常获取ip地址,也能正常上网.但是问题来了,在另外一台交换机(cisco2950)下的同一网段的电脑全部断网.如果把第一台交换机的vlan 28去掉,第二台交换机就又好了.反复弄了2次了,都是同样的情况,请高手看看这是为什么呢?

路由 cisco-一个交换机上两个路由器接入可以吗

问题描述 一个交换机上两个路由器接入可以吗 各位大虾,小弟我本来有一个艾泰的路由器192.168.91.1管理着一个局域网192.168.91.0/24,开了DHCP,也有绑定大部分设备MAC,这个路由器接着一个电信的固定IP城际光纤,用于访问Internet: 现在国外的总部说要开通一条专线用于访问总部的ERP系统,总部网段是192.168.54.0/24: 这条专线由Verizon承包实施,它在我这头接加了个Cisco891路由器,专线接在Cisco路由器的WLAN口上,然后在LAN口1接了

交换机伪码表是什么,为什么不能嗅探交换机上的流量

问题描述 交换机伪码表是什么,为什么不能嗅探交换机上的流量 网络安全中因为有交换机伪码表,从而使嗅探交换网络上的流量是不可能的,这是为什么?伪码表是什么?

如何获取IP-pbx交换机上面的数据制作一个计费系统

问题描述 怎么用C#做一个获取交换机上面的信息进行计费是不是用rawsocket截获数据包但是那具体的怎么做到在窗体上查询通话记录不知道能否帮我解释清楚点或者给个源代码或实例谢谢! 解决方案 解决方案二:这个问题比较麻烦,抓包可以参考sniffer解决方案三:sniffer???这是什么??解决方案四:sniffer是个好东西,你google一下就知道了!解决方案五:up解决方案六:为什么不用AAA?要自己做吗?解决方案七:恩要自己做

请教大家一个问题,如何将主机上的IP绑定到不同的网站上面,谢谢

问题描述 请教大家一个问题,如何将主机上的IP绑定到不同的网站上面,谢谢 解决方案 解决方案二:登录到域名的控制台,把要绑定的IP添加到相应的域名解析记录里就好了

ESX的VSWITCH坏了,如何转移到新建的虚拟交换机上?

其间,涉及一个平称切换的问题.我在这个问题时栽过一个跟头. 导致和美国同事在远程互换作两三个小时. 他出现什么界面,就手机拍图过来,然后,我根据他的照片,再指导他下一步的操作. 关键就出在没有平称过渡用于管理端口SERVICE CONSOLE的VSWIF上. 默认值其为0,在未将所有实体网卡附加到新的VSIWTH之前,要留一个实体网卡给原VSWITH, 然后,在打开SSH下,将GATEWAYDEV切换. 然后,再将全部网卡转移.. 切记切记... 相关命令: esxcfg-vswif -l es

如何在VmWARE虚拟机上安装Mac OS X 系统

VmWARE 虚拟机6.5 的版本去到官方网站下载 苹果的镜像我是在macos.it168.com上的论坛下载的需要注册一个用户,找到一个叫 <PC变mac专题讨论>的连接那里面有好多版本的镜像我下载的是 Leopard 10.5.2 for PC (JaS OsX86 10.5.2 Intel SSE2 SSE3.iso) 这个论坛里好多人直接把苹果撞到了真实机器上,我试过好多次怎么样不可以,结果就装在虚拟机器上,没想到还成功了! 我机器的配置 Xp SP3的操作系统 Cpu:inter c