华为s5700ip+mac绑定

合集下载

Quidway_S5700_系列交换机介绍

Quidway_S5700_系列交换机介绍

Quidway® S5700系列全千兆企业网交换机产品概述Quidway® S5700系列全千兆企业网交换机(以下简称S5700),是华为公司为满足大带宽接入和以太网多业务汇聚而推出的新一代绿色节能的全千兆高性能以太网交换机。

它基于新一代高性能硬件和华为公司统一的VRP®(Versatile Routing Platform)平台,具备大容量、高密度千兆端口,可提供万兆上行,充分满足客户对高密度千兆和万兆上行设备的需求,同时针对企业网用户的园区网接入、汇聚、IDC千兆接入以及千兆到桌面等多种应用场景,融合了可靠、安全、绿色环保等先进技术,采用简单便利的安装维护手段,帮助客户减轻网络规划、建设和维护的压力,助力企业搭建面向未来的IT网络。

S5700系列以太网交换机为盒式设备,机箱高度为1U,提供标准型(SI)和增强型(EI)两种产品版本。

标准型支持二层和基本的三层功能,增强型支持复杂的路由协议和更为丰富的业务特性,包含型号如下:S5700-24TP-SI-AC/DC、S5700-24TP-PWR-SI、S5700-48TP-SI-AC/DC、S5700-48TP-PWR-SI、S5700-28C-SI、S5700-28C-EI、S5700-28C-EI-24S、S5700-28C-PWR-EI、S5700-52C-SI、S5700-52C-EI、S5700-52C-PWR-EI。

产品外观S5700系列交换机包括如下款型:S5700-52C-EI产品特点●强大的多业务支持能力S5700支持IGMP v1/v2/v3 Snooping/Filter/Fast Leave/Proxy等协议。

S5700支持线速的跨VLAN组播复制功能,支持捆绑端口的组播负载分担,支持可控组播,可以充分满足IPTV和其他组播业务的需求。

S5700支持MCE 功能,实现了不同VPN用户在同一台设备的隔离,有效解决用户数据安全问题,同时降低用户投资成本。

华为企业级交换机配置指南-S5700

华为企业级交换机配置指南-S5700
1.3.1 建立配置任务...........................................................................................................................................2 1.3.2 配置接口的主 IP 地址..............................................................................................................................3 1.3.3 (可选)配置接口的从 IP 地址..............................................................................................................3 1.3.4 检查配置结果...........................................................................................................................................4 1.4 配置举例............................................................................................................................................................4 1.4.1 配置 VLANIF 接口的主从 IP 地址示例.................................................................................................4

华为s5700交换机配置

华为s5700交换机配置

华为s5700交换机配置1.通过串口和交换机的console口相连2. 在PC上单击“开始> 所有程序> 附件> 通讯> 超级终端”打开超级终端软件,如图4-15所示新建一个连接。

3. 设置连接端口,如图4-16所示。

14. 设置端口通信参数,如果用户配置过用户界面,参数需要保持一致,如果没配置过,则与设备缺省值保持一致。

图4-17 端口通信参数设置#添加VLAN<Quidway> system-view[Quidway] vlan 10[Quidway-vlan10] quit#设定端口模式<Quidway> system-view[Quidway] int gigabitethernet 0/0/21[Quidway-GigabitEthernet0/0/21] port link-type access[Quidway-GigabitEthernet0/0/21]quit#将端口加入Vlan<Quidway> system-view[Quidway] vlan 10[Quidway-vlan10] port gigabitethernet 0/0/21[Quidway- vlan10] quit#设置VLAN IP(管理IP)<Quidway> system-view[Quidway] interface vlanif 10[Quidway-Vlanif10] ip address 192.168.0.253 255.255.255.0[Quidway- Vlanif10] shutdown[Quidway- Vlanif10] undo shutdown#开启http 服务< Quidway >dirDirectory of flash:/Idx Attr Size(Byte) Date Time FileName0 -rw- 955 Feb 09 2012 16:16:09 private-data.txt1 -rw- 1,089,840 Jan 01 1970 00:02:05S5700SI-V100R005C01SPC100.web.zip2 -rw- 10,215,068 Oct 01 2008 00:02:28 3 -rw- 626,426 Jan 01 1970 00:03:17 s27_37_57-v100r005sph008.pat4 -rw- 12,240 Jan 01 1970 00:03:19 $_patchstate_reboot5 -rw- 706 Feb 09 2012 17:33:05 vrpcfg.zip31,620 KB total (19,928 KB free)< Quidway >system-view[Quidway]http server load S5700SI-V100R005C01SPC100.web.zip[Quidway]http server enable设置电脑ip和192.168.0.253 在同一网段并且电脑能够和192.168.0.253ping通检测方法:浏览器打开http://192.168.0.253User:admin Pwd:admin#重启[Quidway] reboot。

华为交换机怎么绑定绑定ip地址MAC地址

华为交换机怎么绑定绑定ip地址MAC地址

华为交换机怎么绑定绑定ip地址/MAC地址交换机的主要功能包括物理编址、网络拓扑结构、错误校验、帧序列以及流控。

交换机还具备了一些新的功能,如对VLAN(虚拟局域网)的支持、对链路汇聚的支持,甚至有的还具有防火墙的功能。

有时为了预防IP地址被盗用等网络安全威胁的问题,需要设置绑定呢,具体怎么设置呢?下面我们就来看看详细的设置教程,需要的朋友可以参考下方法步骤1、打开模拟器,创建一台交换机和两台PC、开机,配置好IP地址,一台PC备用。

2、交换机配置Vlan,把端口模式改为Access模式,把端口加入到Vlan100里,测试PC到交换机网通信是否正常。

当前没有路由器网管配置或不配置没有关系。

能ping通交换机。

3、接下来做绑定配置,在GigabitEthernet0/0/1端口上绑定当前PC的IP和MAC地址,Vlan。

命令格式:在配置模式下,[Huawei] user-bind static ip address x.x.x.x mac address xxxx-xxxx-xxxx interface GigabitEthernet 0/0/1 vlan ID 。

4、下一步绑定完了之后,我们再连接另一台备用的PC到交换机interface GigabitEthernet 0/0/1 端口上。

5、换了另一台PC会不会ping通交换机。

很显然已经ping不同。

怎么样?是不是很简单呢?补充:交换机基本使用方法作为基本核心交换机使用,连接多个有线设备使用:网络结构如下图,基本连接参考上面的【方法/步骤1:基本连接方式】作为网络隔离使用:对于一些功能好的交换机,可以通过模式选择开关选择网络隔离模式,实现网络隔离的作用,可以只允许普通端口和UPlink端口通讯,普通端口之间是相互隔离不可以通讯的除了作为核心交换机(中心交换机)使用,还可以作为扩展交换机(接入交换机)来扩展网络放在路由器上方,扩展网络供应商的网络线路(用于一条线路多个IP的网络),连接之后不同的路由器用不同的IP连接至公网相关阅读:交换机硬件故障常见问题电源故障:由于外部供电不稳定,或者电源线路老化或者雷击等原因导致电源损坏或者风扇停止,从而不能正常工作。

最新整理华为交换机怎么绑定绑定ip地址和mac地址

最新整理华为交换机怎么绑定绑定ip地址和mac地址

华为交换机怎么绑定绑定i p地址和m a c地址交换机除了能够连接同种类型的网络之外,还可以在不同类型的网络(如以太网和快速以太网)之间起到互连作用。

华为交换机怎么绑定绑定i p地址/M A C地址?主要是预防I P地址被盗用等网络安全威胁的问题,该怎么设置绑定呢?下面我们就来看看详细的设置教程,需要的朋友可以参考下具体步骤1、打开模拟器,创建一台交换机和两台P C、开机,配置好I P地址,一台P C备用。

2、交换机配置V l a n,把端口模式改为A c c e s s模式,把端口加入到V l a n100里,测试P C到交换机网通信是否正常。

当前没有路由器网管配置或不配置没有关系。

能p i n g通交换机。

3、接下来做绑定配置,在G i g a b i t E t h e r n e t0/0/1端口上绑定当前P C的I P和M A C地址,V l a n。

命令格式:在配置模式下,[H u a w e i] u s e r-b i n d s t a t i c i p a d d r e s s x.x.x.x m a c a d d r e s s x x x x-x x x x-x x x x i n t e r f a c eG i g a b i t E t h e r n e t0/0/1v l a n I D。

4、下一步绑定完了之后,我们再连接另一台备用的P C到交换机 i n t e r f a c e G i g a b i t E t h e r n e t0/0/1端口上。

5、换了另一台P C会不会p i n g通交换机。

很显然已经p i n g不同。

怎么样?是不是很简单呢?相关阅读:交换机工作原理过程交换机工作于O S I参考模型的第二层,即数据链路层。

交换机内部的C P U会在每个端口成功连接时,通过将M A C地址和端口对应,形成一张M A C表。

在今后的通讯中,发往该M A C地址的数据包将仅送往其对应的端口,而不是所有的端口。

华为交换机怎么绑定绑定ip地址-MAC地址

华为交换机怎么绑定绑定ip地址-MAC地址

华为交换机怎么绑定绑定ip地址/MAC地址交换机的主要功能包括物理编址、网络拓扑结构、错误校验、帧序列以及流控。

交换机还具备了一些新的功能,如对VLAN(虚拟局域网)的支持、对链路汇聚的支持,甚至有的还具有防火墙的功能。

有时为了预防IP地址被盗用等网络安全威胁的问题,需要设置绑定呢,具体怎么设置呢?下面我们就来看看详细的设置教程,需要的朋友可以参考下方法步骤1、打开模拟器,创建一台交换机和两台PC、开机,配置好IP地址,一台PC备用。

2、交换机配置Vlan,把端口模式改为Access模式,把端口加入到Vlan100里,测试PC到交换机网通信是否正常。

当前没有路由器网管配置或不配置没有关系。

能ping通交换机。

3、接下来做绑定配置,在GigabitEthernet0/0/1端口上绑定当前PC的IP和MAC地址,Vlan。

命令格式:在配置模式下,[Huawei]user-bindstaticipaddressx.x.x.xmacaddressxxxx-xxxx-xxxxinterfaceGigabitEthernet0/0/1vlanID。

4、下一步绑定完了之后,我们再连接另一台备用的PC到交换机interfaceGigabitEthernet0/0/1端口上。

5、换了另一台PC会不会ping通交换机。

很显然已经ping 不同。

怎么样?是不是很简单呢?补充:交换机基本使用方法作为基本核心交换机使用,连接多个有线设备使用:网络结构如下图,基本连接参考上面的【方法/步骤1:基本连接方式】作为网络隔离使用:对于一些功能好的交换机,可以通过模式选择开关选择网络隔离模式,实现网络隔离的作用,可以只允许普通端口和UPlink端口通讯,普通端口之间是相互隔离不可以通讯的除了作为核心交换机(中心交换机)使用,还可以作为扩展交换机(接入交换机)来扩展网络放在路由器上方,扩展网络供应商的网络线路(用于一条线路多个IP的网络),连接之后不同的路由器用不同的IP连接至公网相关阅读:交换机硬件故障常见问题电源故障:由于外部供电不稳定,或者电源线路老化或者雷击等原因导致电源损坏或者风扇停止,从而不能正常工作。

华为交换机怎么绑定绑定ip地址和mac地址.doc

华为交换机怎么绑定绑定ip地址和mac地址.doc

华为交换机怎么绑定绑定ip地址和mac地址具体步骤1、打开模拟器,创建一台交换机和两台PC、开机,配置好IP地址,一台PC备用。

2、交换机配置Vlan,把端口模式改为Access模式,把端口加入到Vlan100里,测试PC到交换机网通信是否正常。

当前没有路由器网管配置或不配置没有关系。

能ping通交换机。

3、接下来做绑定配置,在GigabitEthernet0/0/1端口上绑定当前PC的IP和MAC地址,Vlan。

命令格式:在配置模式下,[Huawei] user-bind static ip address x.x.x.x mac address xxxx-xxxx-xxxx interface GigabitEthernet 0/0/1 vlan ID 。

4、下一步绑定完了之后,我们再连接另一台备用的PC 到交换机interface GigabitEthernet 0/0/1 端口上。

5、换了另一台PC会不会ping通交换机。

很显然已经ping 不同。

怎么样?是不是很简单呢?相关阅读:交换机工作原理过程交换机工作于OSI参考模型的第二层,即数据链路层。

交换机内部的CPU会在每个端口成功连接时,通过将MAC 地址和端口对应,形成一张MAC表。

在今后的通讯中,发往该MAC地址的数据包将仅送往其对应的端口,而不是所有的端口。

因此,交换机可用于划分数据链路层广播,即冲突域;但它不能划分网络层广播,即广播域。

交换机拥有一条很高带宽的背部总线和内部交换矩阵。

交换机的所有的端口都挂接在这条背部总线上,控制电路收到数据包以后,处理端口会查找内存中的地址对照表以确定目的MAC(网卡的硬件地址)的NIC(网卡)挂接在哪个端口上,通过内部交换矩阵迅速将数据包传送到目的端口,目的MAC若不存在,广播到所有的端口,接收端口回应后交换机会学习新的MAC地址,并把它添加入内部MAC地址表中。

使用交换机也可以把网络分段,通过对照IP地址表,交换机只允许必要的网络流量通过交换机。

华为交换机常用命令S5700

华为交换机常用命令S5700

常用命令:1、关闭telnet服务Undo telnet server enable2、关闭NDP邻居发现协议Undo ndp enable3、关闭DHCP服务Undo dhcp enable4、查看当前生效的配置信息:display current-configuration5、对于某些正在生效的配置参数,如果与缺省参数相同,则不显示。

查看当前视图下生效的配置信息:display this6、对于某些正在生效的配置参数,如果与缺省参数相同,则不显示。

如果还需要显示当前视图下未被修改的缺省配置,可以执行命令display this include-default进行查看。

7、VLAN创建vlan 100 创建一组VLAN:vlan batch 10-20 批量删除VLAN:un vlan batch 10-208、查看vlan列表:dis vlan9、端口管理:int g0/0/110、端口模式配置:port link-type access11、端口加入VLAN:port default vlan 1012、关闭信息提示服务un info en undo info enable13、user-bind static ip-address 10.0.85.10 mac-address 5489-9833-3520 interface GigabitEthernet0/0/23配置端口IP\MAC地址绑定NTP时钟服务器配置查看NTP各种状态1、查看本地设备的NTP会话信息。

display ntp-service sessions2、查看本地设备NTP会话的详细信息display ntp-service sessions verbose3、查看从本地设备到参考时钟源的路径display ntp-service trace4、查看NTP报文的统计信息display ntp-service statistics packet5、查看最新的10条时钟不同步原因display ntp-service event clock-unsync查看最新的10条时钟不同步原因设置时间服务器地址查看NTP状态<S2300>dis clock2018-06-11 09:24:59MondayTime Zone(cst) : UTC+08:00<S2300>dis ntp-service statusclock status: unsynchronizedclock stratum: 16reference clock ID: nonenominal frequency: 60.0002 Hzactual frequency: 60.0002 Hzclock precision: 2^17clock offset: 0.0000 msroot delay: 0.00 msroot dispersion: 2.85 mspeer dispersion: 0.00 msreference time: 00:00:00.000 UTC Jan 1 1900(00000000.00000000)查看ntp服务会话<S2300>dis ntp-service sessionssource reference stra reach poll now offset delay disper******************************************************************************** [12345]10.0.10.176.79.67.7613776438m-0.00.0note: 1 source(master),2 source(peer),3 selected,4 candidate,5 configured,6 vpn-instance修改接口的链路类型接口的链路类型总共有4种,分别为:Access、Trunk、Hybrid、Dot1q-tunnel。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

配置通过IPSG功能对IP报文的接口+IP+MAC信息进行匹配检查示例组网需求
如图1所示,HostA与HostB分别与Switch的GE0/0/1和GE0/0/2接口相连。

要求使HostB不能仿冒HostA的IP和MAC欺骗Server,保证HostA的IP报文能正常上送。

图1 配置IPSG组网图
配置思路
采用如下的思路在Switch上配置IPSG功能(假设用户的IP地址是静态分配的):
1. 接口使能IP报文检查功能。

连接HostA和HostB的接口都需要使能该功能。

2. 配置静态绑定表,对于静态配置IP的用户建立绑定关系表。

说明:
以下配置步骤中,只列出了和IP Source Guard配置相关的命令。

操作步骤
1. 配置IP报文检查功能
# 在连接HostA的GE0/0/1接口使能IP报文检查功能。

<HUAWEI> system-view
[HUAWEI] sysname Switch
[Switch] interface gigabitethernet 0/0/1
[Switch-GigabitEthernet0/0/1] ip source check user-bind enable
# 在连接HostA的GE0/0/1接口使能IP报文检查告警功能并配置告警阈值。

[Switch-GigabitEthernet0/0/1] ip source check user-bind alarm enable
[Switch-GigabitEthernet0/0/1] ip source check user-bind alarm threshold 200 [Switch-GigabitEthernet0/0/1] quit
# 在连接HostB的GE0/0/2接口使能IP报文检查功能。

[Switch] interface gigabitethernet 0/0/2
[Switch-GigabitEthernet0/0/2] ip source check user-bind enable
# 在连接HostB的GE0/0/2接口使能IP报文检查告警功能并配置告警阈值。

[Switch-GigabitEthernet0/0/2] ip source check user-bind alarm enable
[Switch-GigabitEthernet0/0/2] ip source check user-bind alarm threshold 200 [Switch-GigabitEthernet0/0/2] quit
2. 配置静态绑定表项
# 配置HostA为静态绑定表项。

[Switch] user-bind static ip-address mac-address 000 interface gigabitethernet 0/0/1
3. 验证配置结果
在Switch上执行display dhcp static user-bind all命令可以查看绑定表信息。

[Switch] display dhcp static user-bind all
DHCP static
Bind-table:
Flags:O - outer vlan ,I - inner vlan ,P -
Vlan-mapping
IP Address MAC
Address VSI/VLAN(O/I/P) Interface
--------------------------------------------------------------------------------
000 -- /-- /-- GE0/0 /1
--------------------------------------------------------------------------------
Print count: 1 Total
count: 1
从显示信息可知,HostA已经配置为静态绑定表项。

配置文件
Switch的配置文件
#
sysname Switch
#
user-bind static ip-address mac-address 000 interface GigabitEthernet0/0/1 #
interface GigabitEthernet0/0/1
ip source check user-bind enable
ip source check user-bind alarm enable
ip source check user-bind alarm threshold 200
#
interface GigabitEthernet0/0/2
ip source check user-bind enable
ip source check user-bind alarm enable
ip source check user-bind alarm threshold 200
#
return
父主题:配置举例
华为专有和保密信息
版权所有©华为技术有限公司
the person or entity whose address is listed above. Any use of the information contained herein in any way (including, but not limited to, total or partial disclosure, reproduction, or dissemination) by persons other than the intended recipient(s) is prohibited. If you receive this e-mail in error, please notify the sender by phone or email immediately and delete it!
产品手册大全丰富的技术案例软件下载互动的技术论
坛License自助申请网站使用指引
为了保护客户网络,避免人为因素导致的网络安全风险,华为公司严格要求华为员工在服务时,均需向客户明确服务所进行的操作、范围及影响,所有操作均需得到客户授权,并仅在客户授权范围内进行操作。

因此,华为公司要求华为员工服务时,需根据所需操作,提交书面授权申请,在得到客户书面授权后,方可操作,请客户理解并支持。

To protect the customer's network and prevent man-made cyber security risks, Huawei strictly requires its employees to explicitly specify the operations, scope and impacts related to the service to the customer. It is also required that all operations shall be authorized by the customer and cannot go beyond the customer's authorization. Therefore, when Huawei employees are providing services, they need to submit written application for authorization for the required operations and can only conduct the operations after they get the written authorization from the customer. Please understand and support us. Thank you..。

相关文档
最新文档