交换机利用DHCP Relay进行IP与MAC的绑定
创始人
2024-07-22 17:41:38
0

DHCP Relay进行IP与MAC的绑定过程是这样操作的:

一 组网需求:

1.在交换机上对PC1进行IP+MAC+Port的绑定,使得在交换机的端口0/1下,只允许PC1这一台PC机上网;

2.利用Switch的DHCP Relay功能,在SwitchB上开启address-check功能,PC1的mac地址为000f-1fb8-fcb8,手动设置PC1的ip地址为10.1.1.2。

二 组网图:

交换机利用DHCP Relay进行IP与MAC的绑定 


 
三 配置步骤:

1.创建(进入)VLAN10

[H3C]vlan 10

2.将E0/1加入到VLAN10

[H3C-vlan10]port Ethernet 0/1

3.创建(进入)VLAN接口10

[H3C]interface Vlan-interface 10

4.为VLAN接口10配置IP地址

[H3C-Vlan-interface10]ip address 10.1.1.1 255.255.255.0

5.为VLAN接口10配置一个假设的DHCP服务器地址

[H3C-Vlan-interface10]ip relay address 1.1.1.1

6.使能VLAN接口10对用户地址合法性检查的DHCP Relay的安全特性

[H3C-Vlan-interface10]dhcp relay security address-check enable

7.配置DHCP Relay的安全地址表项

[H3C]dhcp relay security 10.1.1.2 000f-1fb8-fcb8 static

四 配置关键点:

1.经过以上配置,可以完成将PC1的IP地址与MAC地址的静态绑定功能;

2.如果要完成交换机的端口0/1下,只允许IP地址为10.1.1.2,MAC地址为000f-1fb8-fcb8的PC1上网,使用其他IP地址或者MAC地址的PC机均无法通过端口0/1上网的需求,还需要手工将PC1的MAC地址静态绑定到端口0/1上,同时在端口0/1上配置端口最大MAC地址学习数目为0:

  1. [H3C]mac-address static 000f-1fb8-fcb8 interface Ethernet 0/1 vlan 10  
  2.  
  3. [H3C]interface Ethernet 0/1  
  4.  
  5. [H3C-Ethernet0/1]mac-address max-mac-count 0 

如果要完成只允许PC1通过端口0/1上网,则需要将交换机上其他端口分别与其他PC机进行MAC地址绑定;

3.支持此功能的设备包括:H3C 3600、H3C 5600、Quidway S3500、Quidway S3900、Quidway S5600和Quidway S3526系列交换机。  

利用DHCP Relay进行IP与MAC的绑定就此就实现了。

【编辑推荐】

  1. VLAN-VPN典型配置
  2. 如何搭建内网临时DHCP服务
  3. 基于端口的VLAN典型配置指导

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...