1. 程式人生 > 其它 >華為S5720交換機配置靜態繫結

華為S5720交換機配置靜態繫結

功能簡介:

外部人員通過修改自己的IP地址,使用內部員工的IP地址和MAC地址,偽造合法的IP報文去攻擊或訪問網路,為了避免這種情況發生,在接入交換機上配置靜態繫結表,並在連線終端的介面開啟IP報文檢查功能,只有符合靜態繫結表項的報文才能正常訪問內外網,不符合靜態繫結表的報文給丟掉。

配置:

建立靜態繫結表項

[Huawei] user-bind static ip-address 10.0.0.2 mac-address 0002-0002-0002 interface gigabitethernet 0/0/1   [Huawei] user-bind static ip-address 10.0.0.5 mac-address 0005-0005-0005 interface gigabitethernet 0/0/2  

介面使能IPSG功能

[Huawei] interface gigabitethernet 0/0/1
[Huawei-Gigabitethernet 0/0/1] ip source check user-bind enable
[Huawei-Gigabitethernet 0/0/1] quit

[Huawei] interface gigabitethernet 0/0/2
[Huawei-Gigabitethernet 0/0/2] ip source check user-bind enable
[Huawei-Gigabitethernet 0/0/2] quit

一個介面下可繫結多個靜態表項