交換機有兩種方式的繫結:靜態ARP繫結、DHCP繫結。
以華為的S5700為例,如果本身已經開啟了DHCP服務,那麼做繫結時,既需要做DHCP的繫結,還需要做ARP的繫結。具體命令如下:
1.1) DHCP分配靜態IP
int vlanif 50
dhcp server static-bind ip-address 192.168.50.100 mac-address 1234-1234-1234
1.2) ARP繫結
user-bind static ip-address 192.168.50.100 mac-address 1234-1234-1234
這樣配置後,該MAC地址每次都可以獲取到指定的IP,且只有該指定的IP地址才可以聯網。三層交換機上配置IP-MAC繫結,相對來說配置和維護都比較複雜。
如果你的核心交換機無法做到,那麼你可以在核心交換機之前串接一臺上網行為管理來實現。如我們的WSG閘道器,可以部署在網橋模式實現IP-MAC繫結。
最簡單方便的ip-mac繫結,透明網橋如何實現IP-MAC繫結?-笨驢技術(IMFirewall)部落格
交換機有兩種方式的繫結:靜態ARP繫結、DHCP繫結。
以華為的S5700為例,如果本身已經開啟了DHCP服務,那麼做繫結時,既需要做DHCP的繫結,還需要做ARP的繫結。具體命令如下:
1.1) DHCP分配靜態IP
int vlanif 50
dhcp server static-bind ip-address 192.168.50.100 mac-address 1234-1234-1234
1.2) ARP繫結
user-bind static ip-address 192.168.50.100 mac-address 1234-1234-1234
這樣配置後,該MAC地址每次都可以獲取到指定的IP,且只有該指定的IP地址才可以聯網。三層交換機上配置IP-MAC繫結,相對來說配置和維護都比較複雜。
如果你的核心交換機無法做到,那麼你可以在核心交換機之前串接一臺上網行為管理來實現。如我們的WSG閘道器,可以部署在網橋模式實現IP-MAC繫結。
最簡單方便的ip-mac繫結,透明網橋如何實現IP-MAC繫結?-笨驢技術(IMFirewall)部落格