首页 科技问答 MSR路由器3640IP和MAC绑定后为什么不生效

MSR路由器3640IP和MAC绑定后为什么不生效

科技问答 246
1693494925,

问题描述:

用下面命令绑定后,不生效,还需要哪些命令支持,谢谢

<Sysname> system-view

[Sysname] ip source binding ip-address 192.168.0.1 mac-address 0001-0001-0001

组网及组网描述:


6小时前提问

接口开启


int g1/0/1

ip verify source    ip-address  mac-address



ip verify source命令用来配置IPv4接口绑定功能。

undo ip verify source命令用来恢复缺省情况。

【命令】

ip verify source { ip-address | ip-address mac-address | mac-address }

undo ip verify source

【缺省情况】

接口的IPv4接口绑定功能处于关闭状态。

【视图】

二层以太网端口/三层以太网接口/VLAN接口/三层聚合接口

【缺省用户角色】

network-admin

mdc-admin

【参数】

ip-address:表示绑定源IPv4地址,即根据接口收到的报文的源IPv4地址对报文进行过滤。

ip-address mac-address:表示绑定源IP地址和MAC地址,即接口上收到的报文的源IPv4地址和源MAC地址都与某动态绑定表项匹配,该报文才能被正常转发,否则将被丢弃。

mac-address:表示绑定源MAC地址,即根据接口收到的报文的源MAC地址对报文进行过滤。


配置该功能后,IP Source Guard模块会通过配置的静态绑定表项或通过获取其它模块表项信息生成的动态绑定表项过滤接口收到的用户IP报文,符合绑定表项的用户报文被正常转发,不符合绑定表项的用户报文将被丢弃。目前,可为IP Source Guard提供动态绑定表项信息的模块包括802.1X、DHCP relay、DHCP Snooping、DHCP服务器。其中,DHCP中继、DHCP Snooping模块生成的动态绑定表项可被IP Source Guard模块用于过滤报文,802.1X模块和DHCP服务器模块生成的动态绑定表项不被直接用于过滤报文,用于配合其它模块提供相应的安全服务,比如ARP Detection可利用802.1X模块生成的动态绑定表项进行用户ARP合法性检查。

需要注意的是:

·              加入业务环回组的接口上不能配置动态绑定功能。

·              本命令中指定的绑定参数,仅对动态生成的绑定表项有效,是接口使用动态绑定表项过滤报文时关心的报文特征项。如果仅使用静态绑定表项来过滤接口的报文,则本命令仅用于控制是否开启接口的报文过滤功能,接口依据配置的静态绑定表项参数来过滤报文,而不关心本命令中指定的参数。

6小时前回答

暂无

ip source binding命令用来配置端口的IPv4静态绑定表项,可以与IP Source Guard功能或者ARP Detection功能配合使用,实现对源IP地址和MAC地址的绑定和检查12。

如果您想要使用ip source binding命令绑定后生效,您还需要注意以下几点:

您需要在端口上开启IPv4接口绑定功能,使用ip verify source ip-address mac-address命令12。 您需要在端口上配置VLAN ID,使用port link-type access和port access vlan vlan-id命令12。 您需要在端口所属的VLAN上使能IP Source Guard功能或者ARP Detection功能,使用ip source check user-bind enable或者ARP detection ip-conflict enable命令12。

具体的配置步骤和示例,您可以参考以下的链接:

15-IP Source Guard配置-新华三集团-H3C IP source binding 不生效 - 知了社区 - H3C

6小时前回答

暂无

好的,谢谢

我先试试

6小时前回答

暂无

你正在内容来源:知了社区,MSR路由器3640IP和MAC绑定后为什么不生效

ARP