本文主要介绍了交换机的端口绑定配置的基础教材,供新手学习!
1.首先我们来学习使用端口绑定MAC交换机相关命令!
<1>使用mac-address命令来完成MA C地址与端口绑定(如[SwitchA]mac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1 [SwitchA]mac-address max-mac-count 0)需要说明的是使用端口学习功能,静态绑定MAC,需要设置该端口mac学习数为0,使其他PC接入此端口其他的mac地址无法被学习!
<2>使用AM命中的特殊AM User-bind命令,来完成MAC地址与端口之间的绑定(如;[SwitchA]am user-bind mac-address 00e0-fc22-f8d3 interface Ethernet 0/1)。需要讲明的是由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许PC1上网,而使用其他未绑定的MAC地址的PC机则无法上网。但是PC1使用该MAC地址可以在其他端口上网。
2.然后我们学习可以使用IP来绑定MAC的交换机命令!!
<1>我们可以使用ARP的特殊命令,arp static命令,来完成IP地址与MAC地址之间的绑定(如:[SwitchA]arp static 10.1.1.2 00e0-fc22-f8d3 )。要讲明的是配置完成对PC机的IP地址和MAC地址的全局绑定。
<2>我们也可以用特殊的AM User-bind命令,来完成IP地址与MAC地址之间的绑定(如:[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3 )。以上配置完成对PC机的IP地址和MAC地址的全局绑定,即与绑定的IP地址或者MAC地址不同的PC机,在任何端口都无法上网。
3.最后我们来学习最好端口+IP+MAC绑定交换机命令!
我们使用特殊的AM User-bind命令,来完成IP、MAC地址与端口之间的绑定(如:[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3 interface Ethernet 0/1)。需要说明的是可以完成将PC1的IP地址、MAC地址与端口E0/1之间的绑定功能。由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许PC1上网,而使用其他未绑定的IP地址、MAC地址的PC机则无法上网。但是PC1使用该IP地址和MAC地址可以在其他端口上网。其支持型号:S3026E/S3026E-FM/S3026-FS;S3026G;S3026C;S3026C-PWR;E3026;E050;S3526E/C;S3526E-FM/FS; S5012T/G、S5024G、S3900、S5600、S6500(3代引擎)