博威---云架构决胜云计算

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2577|回复: 1

H3C华为交换机端口绑定基本配置

[复制链接]
发表于 2008-1-6 16:25:06 | 显示全部楼层 |阅读模式
H3C华为交换机端口绑定基本配置

1,端口+MAC
a)AM命令
使用特殊的AM User-bind命令,来完成MAC地址与端口之间的绑定。例如:
[SwitchA]am user-bind mac-address 00e0-fc22-f8d3 interface Ethernet 0/1

配置说明:由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许PC1上网,而使用其他未绑定的MAC地址的PC机则无法上网。但是PC1使用该MAC地址可以在其他端口上网。


b)mac-address命令
使用mac-address static命令,来完成MAC地址与端口之间的绑定。例如:
[SwitchA]mac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1
[SwitchA]mac-address max-mac-count 0

配置说明:由于使用了端口学习功能,故静态绑定mac后,需再设置该端口mac学习数为0,使其他PC接入此端口后其mac地址无法被学习。


2,IP+MAC

a)AM命令
使用特殊的AM User-bind命令,来完成IP地址与MAC地址之间的绑定。例如:
[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3

配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定,即与绑定的IP地址或者MAC地址不同的PC机,在任何端口都无法上网。

支持型号:S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、E050、S3526E/C/EF、S5012T/G、S5024G

b)arp命令
使用特殊的arp static命令,来完成IP地址与MAC地址之间的绑定。例如:
[SwitchA]arp static 10.1.1.2 00e0-fc22-f8d3

配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定。


3,端口+IP+MAC

使用特殊的AM User-bind命令,来完成IP、MAC地址与端口之间的绑定。例如:
[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3 interface Ethernet 0/1

配置说明:可以完成将PC1的IP地址、MAC地址与端口E0/1之间的绑定功能。由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许 PC1上网,而使用其他未绑定的IP地址、MAC地址的PC机则无法上网。但是PC1使用该IP地址和MAC地址可以在其他端口上网。
 楼主| 发表于 2008-1-6 16:30:40 | 显示全部楼层
设备型号:华为 Quidway S3526E,注意只有3526E以上才支持下以下命令。3526则不支持!!



【ip、mac和端口捆绑】

1. 创建ACL,基于IP

tchA]acl number 1

2. 定义规则允许1.0.0.2主机

tchA-acl-basic-1]rule 0 permit source 1.0.0.2 0

3. 创建ACL,基于MAC地址

tchA]acl number 200

4. 定义规则禁止E0/1发往任何端口的数据

tchA-acl-link-200]rule 0 deny ingress interface Ethernet0/1 egress any

5. 定义规则允许0.0.1这台主机从E0/1去往任意端口

tchA-acl-link-200]rule 1 permit ingress 1 0000-0000-0001 0000-0000-0000 egress any

6. 下发访问控制列表

tchA]packet-filter link-group 200 rule 0

tchA]packet-filter ip-group 1 rule 0 link-group 200 rule 1

7. 封锁交换机上剩下的端口
把剩下的端口定义成一个vlan5
定义一个250 的ACL,rule 0 deny ingress 5 egress any
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|boway Inc. ( 冀ICP备10011147号 )

GMT+8, 2024-11-24 07:40 , Processed in 0.088178 second(s), 16 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表