三层交换机如何设置IP-MAC绑定?跨网段IP-MAC绑定方案。

简介:

交换机上配置IP-mac绑定,主要需要考虑两个因素:

  1. 该交换机是否开启DHCP服务?

  2. 是采用端口绑定还是ARP绑定?

端口绑定或者ARP绑定,只是强制了IP-MAC的对应关系。但是,对于自动获取IP地址的客户机而言,还需要在DHCP服务器上分配固定IP才可以;否则客户机重新获取IP后,就会联不了网。所以,一个完善的IP-MAC绑定方案,既要考虑DHCP的静态地址分配,还要考虑IP-MAC的实际绑定实现。对于三层交换机而言,分为两种情况:

1. 三层交换机作为DHCP服务器

以华为的S5700为例,如果本身已经开启了DHCP服务,那么做绑定时,既需要做DHCP的绑定,还需要做ARP的绑定。具体命令如下:

1.1) DHCP分配静态IP

int vlanif 50

dhcp server static-bind ip-address 192.168.50.100 mac-address 1234-1234-1234

1.2) ARP绑定

user-bind static ip-address 192.168.50.100 mac-address 1234-1234-1234

这样配置后,该MAC地址每次都可以获取到指定的IP,且只有该指定的IP地址才可以联网。三层交换机上配置IP-MAC绑定,相对来说配置和维护都比较复杂。其实还有一个办法,就是在网关上启用到每个VLAN的DHCP。直接在网关上进行IP-MAC绑定。请继续往下阅读:

2. 三层交换机不做DHCP服务器

简单点来说,就是在网关上启用每个VLAN的DHCP服务,然后把三层交换机的上联口设置为trunk口。由网关来分配IP地址和绑定。以cisco 3750为例,具体步骤如下:

2.1) 配置交换机的上联口为trunk口


#interface FastEthernet0/1

#switchport trunk encapsulation dot1q

#switchport mode trunk

把1号口设置为上联口,接到上层的路由器网关设备。


2.2) VLAN配置


#interface Vlan 2

#ip address 192.168.20.2 255.255.255.0


修改VLAN参数,把交换机VLAN的IP设置为192.168.20.2,192.168.20.1预留给网关。


2.3) 在WSG网关上启用VLAN和VLAN的DHCP


201706231498204647476469.png

201706231498204647112447.png

网关的VLAN接口的IP地址设置为192.168.20.1,设置DHCP范围并启用DHCP。经过以上配置,各VLAN的客户机就可以通过trunk口获取到自动分配的IP地址,然后再结合WSG网关的IP-mac绑定功能,即可实现绑定。

2.4) 启用IP-MAC绑定


201706231498205681112590.png

201706231498205681123224.png


三层交换机虽然功能强大,但是配置和维护都比较复杂,修改配置一定要谨慎。



本文转自 笨小驴 51CTO博客,原文链接:http://blog.51cto.com/12800391/1941540,如需转载请自行联系原作者

相关文章
|
2天前
|
安全 数据处理 网络虚拟化
|
2天前
|
JavaScript 网络虚拟化 网络架构
路由器只能连接不同网段的设备,隔离广播域,交换机可以连接不同网段,也可以连接相同网段(三层) 二层只能同网段
路由器只能连接不同网段的设备,隔离广播域,交换机可以连接不同网段,也可以连接相同网段(三层)二层只能同网段
13 1
|
2天前
|
网络协议 算法 安全
|
2天前
Mac上IntelliJ IDEA设置类注释和方法注释带作者和日期
Mac上IntelliJ IDEA设置类注释和方法注释带作者和日期
|
2天前
|
网络协议 网络性能优化 网络虚拟化
【亮剑】介绍了华为三层交换机的配置命令,包括基本配置(系统启动、接口配置、基础设置)、路由协议(OSPF、BGP)配置和高级功能(VLAN、ACL、QoS)配置
【4月更文挑战第30天】本文介绍了华为三层交换机的配置命令,包括基本配置(系统启动、接口配置、基础设置)、路由协议(OSPF、BGP)配置和高级功能(VLAN、ACL、QoS)配置。通过这些命令,网络工程师可以有效地管理设备、优化网络性能并解决网络问题。熟练掌握这些命令对于提升网络运行效率至关重要。
|
2天前
|
网络协议 算法 网络虚拟化
|
2天前
|
存储 监控 安全
|
2天前
|
API 开发工具
MAC 环境变量设置方法
本文介绍在MAC环境下设置环境变量的方法,以“DASHSCOPE_API_KEY”为例,图文展示设置环境变量的操作方法。
|
2天前
|
网络虚拟化 网络架构
三层交换机对接路由器配置上网实验
三层交换机简介 三层交换机是具有路由功能的交换机,由于路由属于OSI模型中第三层网络层的功能,所以称为三层交换机。 三层交换机既可以工作在二层也可以工作在三层,可以部署在接入层,也可以部署在汇聚层,作为用户的网关。
|
2天前
|
网络协议 网络安全 网络虚拟化
三层交换机与防火墙对接上网配置示例
三层交换机是具有路由功能的交换机,由于路由属于OSI模型中第三层网络层的功能,所以称为三层交换机。 三层交换机既可以工作在二层也可以工作在三层,可以部署在接入层,也可以部署在汇聚层,作为用户的网关。