Настройка работы функции IP-MAC-Port Binding в режиме ARP 


Мы поможем в написании ваших работ!



ЗНАЕТЕ ЛИ ВЫ?

Настройка работы функции IP-MAC-Port Binding в режиме ARP



Сбросьте настройки коммутатора к заводским настройкам по умолчанию командой:

reset config

Внимание! Замените указанные в командах МАС-адреса на реальные МАС-адреса рабочих станций, подключаемых к коммутатору.

Создайте запись IP-MAC-Port Binding, связывающую IP- и MAC-адрес рабочей станции ПК1 с портом 2 (по умолчанию режим работы функции ARP):

create address_binding ip_mac ipaddress 10.1.1.1 mac_address 00-50-ba-00-00-01 ports 2

 

Создайте запись IP-MAC-Port Binding, связывающую IP- и MAC-адрес рабочей станции ПК2 с портом 10:

create address_binding ip_mac ipaddress 10.1.1.2 mac_address 00-50-ba-00-00-02 ports 10

 

Активизируйте функцию на портах 2 и 10 (по умолчанию режим работы портов Strict):

config address_binding ip_mac ports 2,10 state enable

 

Проверьте созданные записи IP-MAC-Port Binding:

show address_binding ip_mac all

 

Проверьте порты, на которых настроена функция и их режим работы:

show address_binding ports

 

Подключите рабочие станции ПК1 и ПК2 к коммутатору как показано на схеме 12.

 

Проверьте доступность соединения между рабочими станциями командой ping:

ping <IP-address>

 

Включите запись в log-файл и отправку сообщений SNMP Trap в случае несоответствия ARP-пакета связке IP-MAC:

enable address_binding trap_log

 

Подключите ПК1 к порту 10, а ПК2 к порту 2.

 

Повторите тестирование соединения между рабочими станциями командой ping.

 

Проверьте заблокированные рабочие станции:

show address_binding blocked all

 

Проверьте наличие заблокированных станций в log-файле:

show log

 

Какой вы сделаете вывод?__________________________________________________

_________________________________________________________________________

 

Удалите адрес из списка заблокированных адресов:

delete address_binding blocked vlan_name System mac_address 00-50-ba-00-00-01

 

Удалите запись IP-MAC-Port Binding:

delete address_binding ip_mac ipaddress 10.1.1.1 mac_address 00-50-ba-00-00-01

 

Отключите функцию IP-MAC-Port Binding на портах 2 и 10:

config address_binding ip_mac ports 2,10 state disable

 

Настройка работы функции IP-MAC-Port Binding в режиме ACL

Создайте запись IP-MAC-Port Binding, связывающую IP- и MAC-адрес станции ПК1 с портом 2:

create address_binding ip_mac ipaddress 10.1.1.1 mac_address 00-50-ba-00-00-01 ports 2

 

Создайте запись IP-MAC-Port Binding, связывающую IP- и MAC-адрес станции ПК2 с портом 10:

create address_binding ip_mac ipaddress 10.1.1.2 mac_address 00-50-ba-00-00-02 ports 10

 

Активизируйте функцию на портах 2 и 10 (по умолчанию режим работы портов Strict), включите режим allow_zeroip, благодаря которому коммутатор не будет блокировать узлы, отправляющие ARP-пакеты с IP-адресом источника 0.0.0.0, и установите работу функции IMPB в режиме ACL (команда вводится в одну строку):

config address_binding ip_mac ports 2,10 state enable allow_zeroip enable mode acl

 

Проверьте созданные записи IP-MAC-Port Binding:

show address_binding ip_mac

 

Проверьте порты, на которых настроена функция и их режим работы:

show address_binding ports

 

Проверьте, созданные профили доступа ACL:

show access_profile

 

Подключите рабочие станции ПК1 и ПК2 к коммутатору как показано на схеме 12.

 

Проверьте доступность соединения между рабочими станциями командой ping:

ping <IP-address>

 

Подключите ПК1 к порту 10, а ПК2 к порту 2.

Повторите тестирование соединения между рабочими станциями командой ping.

 

Проверьте заблокированные рабочие станции:

show address_binding blocked all

 

Какой вы сделаете вывод?__________________________________________________

_________________________________________________________________________

 

 

Удалите адрес из списка заблокированных адресов:

delete address_binding blocked vlan_name System mac_address 00-50-ba-00-00-01

 

Удалите все заблокированные адреса:

delete address_binding blocked all

 

Удалите все записи IP-MAC-Port Binding:

delete address_binding ip_mac ipaddress 10.1.1.1 mac_address 00-50-ba-00-00-01

 

delete address_binding ip_mac ipaddress 10.1.1.2 mac_address 00-50-ba-00-00-02

 

Отключите функцию IP-MAC-Port Binding на портах 2 и 10:

config address_binding ip_mac ports 2,10 state disable

 

Какой можно сделать вывод о работе функции IP-MAC-Port Binding в режиме ACL?_________________________________________________________________________

_________________________________________________________________________

_________________________________________________________________________

 



Поделиться:


Последнее изменение этой страницы: 2019-04-27; просмотров: 410; Нарушение авторского права страницы; Мы поможем в написании вашей работы!

infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 18.191.132.194 (0.005 с.)