H3C交換設備am user-bind實現端口安全

 

AM User-bind命令完成IP、MAC

 

地址和端口之間的綁定配置

 

『配置環境參數』
1.      PC1
IP地址爲10.1.1.2/24,MAC地址爲000f-1fb8-fcb8
2.      PC1
連接到交換機的以太網端口0/1,屬於
VLAN10

『AM User-bind完成IP、MAC地址和端口綁定配置流程』

使用特殊的AM User-bind命令,來完成IP、MAC地址與端口之間的綁定。
【SwitchA相關配置】
1.       
創建(進入)VLAN10
[SwitchA]vlan 10
2.       
將E0/1加入到
VLAN10
[SwitchA-vlan10]port Ethernet 0/1
3.       
配置IP地址、MAC地址以及端口之間的綁定關係

[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3 interface Ethernet 0/1
【補充說明】
注意!同一IP地址或者MAC地址,不能被綁定兩次!
  
經過以上配置,可以完成將PC1的IP地址、MAC地址與端口E0/1之間的綁定功能。由於使用了端口參數,則會以端口爲參照物,即此時端口E0/1只允許PC1上網,而使用其他未綁定的IP地址、MAC地址的PC機則無法上網。但是PC1使用該IP地址和MAC地址不可以在其他端口上網。


『AM User-bind完成IP地址和端口綁定配置流程』
使用特殊的AM User-bind命令,來完成IP地址與端口之間的綁定。
【SwitchA相關配置】
1.       
配置IP地址與端口之間的綁定關係
[SwitchA]am user-bind ip-address 10.1.1.2 interface Ethernet 0/1
【補充說明】
注意!同一IP地址或者MAC地址,不能被綁定兩次!
經過以上配置,可以完成將PC1的IP地址與端口0/1之間的綁定功能。由於使用了端口參數,則會以端口爲參照物,即此時端口E0/1只允許PC1上網,而使用其他未綁定的IP地址的PC機則無法上網。但是PC1使用該IP地址不可以在其他端口上網。


『AM User-bind完成MAC地址和端口綁定配置流程』
使用特殊的AM User-bind命令,來完成MAC地址與端口之間的綁定。
【SwitchA相關配置】
1.       
配置MAC地址與端口之間的綁定關係
[SwitchA]am user-bind mac-address 00e0-fc22-f8d3 interface Ethernet 0/1
【補充說明】
注意!同一IP地址或者MAC地址,不能被綁定兩次!
經過以上配置,可以完成將PC1的 MAC地址與端口0/1之間的綁定功能。由於使用了端口參數,則會以端口爲參照物,即此時端口E0/1只允許PC1上網,而使用其他未綁定的MAC地址的PC機則無法上網。但是PC1使用該MAC地址不可以在其他端口上網。


『AM User-bind完成IP地址和MAC地址綁定配置流程』
使用特殊的AM User-bind命令,來完成IP地址與MAC地址之間的綁定。
【SwitchA相關配置】
1.       
配置IP地址與MAC地址之間的綁定關係
[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3
【補充說明】
注意!同一IP地址或者MAC地址,不能被綁定兩次!
以上配置雖然可以完成對PC機的IP地址和MAC地址的全局綁定,即與綁定的IP地址或者MAC地址不同的PC機,在任何端口都無法上網。但是由於設備自身規格限制,該配置方法無法滿足大數目PC機的IP地址和MAC地址綁定需求。

目前支持上述功能的設備型號包括:S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、E050、S3526E/C/EF、S5012T/G、S5024G。
 
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章