幾秒鐘搞定交換機(jī)端口綁定mac的安全問題
幾秒鐘搞定交換機(jī)端口綁定mac的安全問題,對于交換機(jī)端口綁定mac的問題,網(wǎng)絡(luò)上有很多。針對于各種類型的交換機(jī),下面做了一個交換機(jī)端口綁定mac問題的問答專題,希望能夠囊括網(wǎng)友在使用交換機(jī)的所有問題,歡迎大家留言補(bǔ)充。
單位的宿舍網(wǎng)老是有人中arp,搞得頭大,又不好意思把別個地網(wǎng)絡(luò)給喀嚓了,只有用這種麻煩事情了。雖然在三層設(shè)備上可以做到ip+交換機(jī)端口綁定mac,但數(shù)量大了那是犧牲設(shè)備性能做代價的。
華為交換機(jī)端口綁定mac防arp欺騙
廢話少說,還是在接我電腦的末端交換機(jī)華為S2016-E1上開工吧:[S2016-E1-Ethernet0/1]mac-address max-mac-count 0;進(jìn)入到端口,用命令mac max-mac-count 0(端口mac學(xué)習(xí)數(shù)設(shè)為0)[S2016-E1]mac static 0000-9999-8888 int e0/1 vlan 10;
交換機(jī)端口綁定mac防arp欺騙(華為)
將0000-9999-8888綁定到e0/1端口上,此時只有交換機(jī)端口綁定mac的pc可以通過此口上網(wǎng),同時E0/1屬于vlan 10,就這樣,ok了,不過上面兩個命令順序不能弄反,除非端口下沒有接pc。呵呵!
常見華為交換機(jī)端口綁定mac防arp欺騙