i目录1IPSourceGuard配置.
1-11.
1IPSourceGuard简介.
1-11.
2配置静态绑定表项1-11.
3配置动态绑定功能1-21.
4IPSourceGuard显示和维护1-21.
5IPSourceGuard典型配置举例.
1-21.
5.
1静态绑定表项配置举例1-21.
5.
2动态绑定功能配置举例1-41.
6常见配置错误举例1-51.
6.
1静态绑定表项配置和动态绑定功能配置失败.
1-51-11IPSourceGuard配置1.
1IPSourceGuard简介通过IPSourceGuard绑定功能,可以对端口转发的报文进行过滤控制,防止非法报文通过端口,从而限制了对网络资源的非法使用(比如非法主机仿冒合法用户IP接入网络),提高了端口的安全性.
配置了该特性的端口接收到报文后查找IPSourceGuard绑定表项,如果报文中的特征项与绑定表项中记录的特征项匹配,则端口转发该报文,否则做丢弃处理.
IPSourceGuard用于匹配报文的特征项包括:源IP地址、源MAC地址和VLAN标签.
并且,可支持端口与如下特征项的组合(下文简称绑定表项):zIP、MAC、IP+MACzIP+VLAN、MAC+VLAN、IP+MAC+VLAN绑定表项的来源主要有两种方式:z静态绑定:通过手工配置方式提供绑定表项;z动态绑定:由DHCPSnooping提供绑定表项.
该方式利用了端口上DHCPSnooping所记录的DHCP客户端IP地址与MAC地址的对应关系.
而且,绑定是针对端口的,一个端口被绑定后,仅该端口被限制,其他端口不受该绑定影响.
IPSourceGuard功能与端口加入聚合组互斥.
1.
2配置静态绑定表项表1-1配置静态绑定表项操作命令说明进入系统视图system-view-进入以太网端口视图interfaceinterface-typeinterface-number-配置静态绑定表项user-bind{ip-addressip-address|ip-addressip-addressmac-addressmac-address|mac-addressmac-address}[vlanvlan-id]必选缺省情况下,端口上无静态绑定表项z绑定策略:不支持一个端口上相同表项的重复绑定,但相同的表项可以在多个端口上绑定.
z合法的绑定条目的MAC地址不能为全0、全F(广播MAC)和组播MAC.
IP地址必须为A、B、C三类地址之一,不能为127.
x.
x.
x和0.
0.
0.
0.
z静态绑定表项配置只能在以太网端口下进行.
1-21.
3配置动态绑定功能端口上配置动态绑定功能后,IPSourceGuard将获取该端口上动态生成的DHCPSnooping表项;表项内容包括:MAC地址、IP地址、VLAN信息、端口信息及表项类型.
IPSourceGuard把这些动态获取的表项添加到动态绑定表项中,实现过滤端口转发报文的功能.
tmhhost放出了2021年的端午佳节+618年中大促的优惠活动:日本软银、洛杉矶200G高防cn2 gia、洛杉矶三网cn2 gia、香港200M直连BGP、韩国cn2,全都是高端优化线路,所有这些VPS直接8折,部分已经做了季付8折然后再在此基础上继续8折(也就是6.4折)。 官方网站:https://www.tmhhost.com 香港BGP线路VPS ,200M带宽 200M带...
DMIT,最近动作频繁,前几天刚刚上架了日本lite版VPS,正在酝酿上线日本高级网络VPS,又差不多在同一时间推出了美国cn2 gia线路不限流量的美国云服务器,不过价格太过昂贵。丐版只有30M带宽,月付179.99 美元 !!目前美国云服务器已经有个4个套餐,分别是,Premium(cn2 gia线路)、Lite(普通直连)、Premium Secure(带高防的cn2 gia线路),Prem...
关于半月湾HMBCloud商家之前也有几篇那文章介绍过这个商家的产品,对于他们家的其他产品我都没有多加留意,而是对他们家的DC5机房很多人还是比较喜欢的,这个比我们有些比较熟悉的某商家DC6 DC9机房限时,而且半月湾HMBCloud商家是相对便宜的。关于半月湾DC5机房的方案选择和介绍:1、半月湾三网洛杉矶DC5 CN2 GIA同款DC6 DC9 1G内存 1TB流量 月$4.992、亲测选择半...