他端口上网。
b)mac-address 命令
使用 mac-address static 命令,来完成 MAC 地址与端口之间的绑定。例如:
[SwitchA]mac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1
[SwitchA]mac-address max-mac-count 0
配置说明:由于使用了端口学习功能,故静态绑定 mac 后,需再设置该端口 mac 学习数为
0,使其他 PC 接入此端口后其 mac 地址无法被学习。
2,IP+MAC
a)AM 命令
使用特殊的 AM User-bind 命令,来完成 IP 地址与 MAC 地址之间的绑定。例如:
[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3
配置说明:以上配置完成对 PC 机的 IP 地址和 MAC 地址的全局绑定,即与绑定的 IP 地址
或者 MAC 地址不同的 PC 机,在任何端口都无法上网。
支持型号:S3026E/EF/C/G/T 、S3026C-PWR 、E026/E026T、S3050C、E050、S3526E/C/
EF、S5012T/G、S5024G
b)arp 命令
使用特殊的 arp static 命令,来完成 IP 地址与 MAC 地址之间的绑定。例如:
[SwitchA]arp static 10.1.1.2 00e0-fc22-f8d3
配置说明:以上配置完成对 PC 机的 IP 地址和 MAC 地址的全局绑定。
3,端口+IP+MAC
使用特殊的 AM User-bind 命令,来完成 IP、MAC 地址与端口之间的绑定。例如:
[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3 interface Ethernet 0/1
配置说明:可以完成将 PC1 的 IP 地址、MAC 地址与端口 E0/1 之间的绑定功能。由于使用
了端口参数,则会以端口为参照物,即此时端口 E0/1 只允许 PC1 上网,而使用其他未绑定
的 IP 地址、MAC 地址的 PC 机则无法上网。但是 PC1 使用该 IP 地址和 MAC 地址可以在其
他端口上网。
支 持 型 号 : S3026E/S3026E-FM/S3026-FS ; S3026G ; S3026C ; S3026C-PWR ; E3026 ;
E050;S3526E/C;S3526E-FM/FS; S5012T/G、S5024G、S3900、S5600、S6500(3 代引擎)
交换机配置(三)ACL 基本配置
1,二层 ACL
. 组网需求:
通过二层访问控制列表,实现在每天 8:00~18:00 时间段内对源 MAC 为 00e0-fc01-0101 目
的 MAC 为 00e0-fc01-0303 报文的过滤。该主机从 GigabitEthernet0/1 接入。
.配置步骤:
(1)定义时间段
# 定义 8:00 至 18:00 的周期时间段。
[Quidway] time-range huawei 8:00 to 18:00 daily
(2)定义源 MAC 为 00e0-fc01-0101 目的 MAC 为 00e0-fc01-0303 的 ACL
# 进入基于名字的二层访问控制列表视图,命名为 traffic-of-link。
[Quidway] acl name traffic-of-link link
# 定义源 MAC 为 00e0-fc01-0101 目的 MAC 为 00e0-fc01-0303 的流分类规则。
[Quidway-acl-link-traffic-of-link] rule 1 deny ingress 00e0-fc01-0101 0-0-0 egress 00e0-fc01-
0303 0-0-0 time-range huawei