交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
1)非10.x交换机
配置
Switch#conf
Switch(config)#address-bind 1.1.1.1 001a.a9aa.bbbb
Switch(config)#end
Switch#sh run
!
hostname Switch
vlan 1
!
address-bind 1.1.1.1 001a.a9aa.bbbb
end
Switch#
MAC地址表项
Switch#sh address-bind
IP Address Binding MAC Addr Type
--------------- ---------------- ------
1.1.1.1 001a.a9aa.bbbb static //手工绑定地址
Switch#sh mac-address-table
Vlan MAC Address Type Interface
---------- -------------------- ---------- -------------------
1 001f.1612.ce46 DYNAMIC Fa0/4 //动态学习地址
数据转发情况
交换机只对绑定表项中的IP地址做检查,检查发现MAC地址对应时放行,不一致时丢弃。对于不在绑定表项中IP,不做任何检查。例如:当用户IP为1.1.1.1时,只有当用户MAC为001a.a9aa.bbbb 时数据被处理,MAC地址为其他值时直接丢弃;当IP为2.2.2.2时,交换机不做安全检查,直接按mac-address-table处理数据
2)10.x交换机(不包括S2000系列)
配置
S2328G(config)#address-bind 1.1.1.1 001a.a111.1111
S2328G(config)#address-bind uplink FastEthernet 0/24 // 切记设置上联口为uplink口,否则回来的数据会被丢弃
S2328G(config)# address-bind install
S2328G#sh run | begin address
ip address 192.168.33.179 255.255.255.0
no shutdown
!
address-bind uplink FastEthernet 0/24
address-bind 1.1.1.1 001a.a111.1111
address-bind install
!
MAC地址表项
S2328G#sh address-bind
IP Address Binding MAC Addr
--------------- ----------------
1.1.1.1 001a.a111.1111
S2328G#sh mac-address-table
Vlan MAC Address Type Interface
---------- -------------------- -------- -------------------
1 001f.1612.ce46 DYNAMIC FastEthernet 0/1
S2328G#
数据转发情况
交换机只转发IP和MAC与绑定表项一致的数据。例如:当用户IP为1.1.1.1时,MAC为001a.a111.1111则转发,否则丢弃;当用户IP为非1.1.1.1时,如1.1.1.2,在表项中找不到的,直接丢弃。