交換機綁定IP以及MAC地址還有端口加Vlan,主要是為了防止別人沒有授權的條件下,隨意加入到網絡當中操作,為了防止這種不安全的行為的出現,為了我們網絡的安全,可以綁定授權的IP以及MAC,這樣一來就不會出現IP地址被盜用出現網絡安全威脅的情況。下面就用華為模擬器來實現這個環境,
1、打開模擬器,創建一臺交換機和兩臺PC、開機,配置好IP地址,一臺PC備用。


2、交換機配置Vlan,把端口模式改為Access模式,把端口加入到Vlan100里,測試PC到交換機網通信是否正常。當前沒有路由器網管配置或不配置沒有關系。能ping通交換機。



3、接下來做綁定配置,在GigabitEthernet0/0/1端口上綁定當前PC的IP和MAC地址,Vlan。命令格式:在配置模式下,[Huawei] user-bind static ip address x.x.x.x mac address xxxx-xxxx-xxxx interface GigabitEthernet 0/0/1 vlan ID 。


4、下一步綁定完了之后,我們再連接另一臺備用的PC到交換機interface GigabitEthernet 0/0/1 端口上。


5、換了另一臺PC會不會ping通交換機。很顯然已經ping不同。怎么樣?是不是很簡單呢?

|