i目录1IPSourceGuard配置.
1-11.
1IPSourceGuard简介.
1-11.
2配置静态绑定表项1-11.
3配置动态绑定功能1-21.
4IPSourceGuard显示和维护1-21.
5IPSourceGuard典型配置举例.
1-21.
5.
1静态绑定表项配置举例1-21.
5.
2动态绑定功能配置举例1-41.
6常见配置错误举例1-51.
6.
1静态绑定表项配置和动态绑定功能配置失败.
1-51-11IPSourceGuard配置1.
1IPSourceGuard简介通过IPSourceGuard绑定功能,可以对端口转发的报文进行过滤控制,防止非法报文通过端口,从而限制了对网络资源的非法使用(比如非法主机仿冒合法用户IP接入网络),提高了端口的安全性.
配置了该特性的端口接收到报文后查找IPSourceGuard绑定表项,如果报文中的特征项与绑定表项中记录的特征项匹配,则端口转发该报文,否则做丢弃处理.
IPSourceGuard用于匹配报文的特征项包括:源IP地址、源MAC地址和VLAN标签.
并且,可支持端口与如下特征项的组合(下文简称绑定表项):zIP、MAC、IP+MACzIP+VLAN、MAC+VLAN、IP+MAC+VLAN绑定表项的来源主要有两种方式:z静态绑定:通过手工配置方式提供绑定表项;z动态绑定:由DHCPSnooping提供绑定表项.
该方式利用了端口上DHCPSnooping所记录的DHCP客户端IP地址与MAC地址的对应关系.
而且,绑定是针对端口的,一个端口被绑定后,仅该端口被限制,其他端口不受该绑定影响.
IPSourceGuard功能与端口加入聚合组互斥.
1.
2配置静态绑定表项表1-1配置静态绑定表项操作命令说明进入系统视图system-view-进入以太网端口视图interfaceinterface-typeinterface-number-配置静态绑定表项user-bind{ip-addressip-address|ip-addressip-addressmac-addressmac-address|mac-addressmac-address}[vlanvlan-id]必选缺省情况下,端口上无静态绑定表项z绑定策略:不支持一个端口上相同表项的重复绑定,但相同的表项可以在多个端口上绑定.
z合法的绑定条目的MAC地址不能为全0、全F(广播MAC)和组播MAC.
IP地址必须为A、B、C三类地址之一,不能为127.
x.
x.
x和0.
0.
0.
0.
z静态绑定表项配置只能在以太网端口下进行.
1-21.
3配置动态绑定功能端口上配置动态绑定功能后,IPSourceGuard将获取该端口上动态生成的DHCPSnooping表项;表项内容包括:MAC地址、IP地址、VLAN信息、端口信息及表项类型.
IPSourceGuard把这些动态获取的表项添加到动态绑定表项中,实现过滤端口转发报文的功能.
一、麻花云官网点击直达麻花云官方网站二、活动方案优惠码:专属优惠码:F1B07B 享受85折优惠。点击访问活动链接最新活动 :五一狂欢 惠战到底 香港云主机 1.9折起香港特价体验云主机CN2 云服务器最新上线KVM架构,,默认40G SSD,+10G自带一个IPv4,免费10Gbps防御,CPU内存带宽价格购买1核1G1M19元首月链接2核2G 2M92元/3个月链接2核4G3M112元/3个月...
这个月11号ShockHosting发了个新上日本东京机房的邮件,并且表示其他机房可以申请转移到日本,刚好赵容手里有个美国的也没数据就发工单申请新开了一个,这里做个简单的测试,方便大家参考。ShockHosting成立于2013年,目前提供的VPS主机可以选择11个数据中心,包括美国洛杉矶、芝加哥、达拉斯、杰克逊维尔、新泽西、澳大利亚、新加坡、日本、荷兰和英国等。官方网站:https://shoc...
部落分享过多次G-core(gcorelabs)的产品及评测信息,以VPS主机为主,距离上一次分享商家的独立服务器还在2年多前,本月初商家针对迈阿密机房限定E5-2623v4 CPU的独立服务器推出75折优惠码,活动将在9月30日到期,这里再分享下。G-core(gcorelabs)是一家总部位于卢森堡的国外主机商,主要提供基于KVM架构的VPS主机和独立服务器租用等,数据中心包括俄罗斯、美国、日...