華為S5720交換機配置靜態繫結
阿新 • • 發佈:2022-04-20
功能簡介:
外部人員通過修改自己的IP地址,使用內部員工的IP地址和MAC地址,偽造合法的IP報文去攻擊或訪問網路,為了避免這種情況發生,在接入交換機上配置靜態繫結表,並在連線終端的介面開啟IP報文檢查功能,只有符合靜態繫結表項的報文才能正常訪問內外網,不符合靜態繫結表的報文給丟掉。
配置:
建立靜態繫結表項
[Huawei] user-bind static ip-address 10.0.0.2 mac-address 0002-0002-0002 interface gigabitethernet 0/0/1 [Huawei] user-bind static ip-address 10.0.0.5 mac-address 0005-0005-0005 interface gigabitethernet 0/0/2
介面使能IPSG功能
[Huawei] interface gigabitethernet 0/0/1
[Huawei-Gigabitethernet 0/0/1] ip source check user-bind enable
[Huawei-Gigabitethernet 0/0/1] quit
[Huawei] interface gigabitethernet 0/0/2
[Huawei-Gigabitethernet 0/0/2] ip source check user-bind enable
[Huawei-Gigabitethernet 0/0/2] quit
一個介面下可繫結多個靜態表項