精华内容
下载资源
问答
  • 关于IP-MAC地址绑定的交换机设置1.方案1——基于端口的MAC地址绑定 思科2950交换机为例,登录进入交换机,输入管理口令进入配置模式,敲入命令: Switch#config terminal  #进入配置模式 Switch(config)# ...

    4bd5a21cc6179b1ccda5667653792b2f.png

    关于IP-MAC地址绑定的交换机设置1.方案1——基于端口的MAC地址绑定
       思科2950交换机为例,登录进入交换机,输入管理口令进入配置模式,敲入命令:
       Switch#config terminal
       #进入配置模式
       Switch(config)# Interface fastethernet 0/1
       #进入具体端口配置模式
       Switch(config-if )#Switchport port-secruity
       #配置端口安全模式
       Switch(config-if )switchport port-security mac-address MAC(主机的MAC地址)
       #配置该端口要绑定的主机的MAC地址
       Switch(config-if )no switchport port-security mac-address MAC(主机的MAC地址)
       #删除绑定主机的MAC地址
       注意:
       以上命令设置交换机上某个端口绑定一个具体的MAC地址,这样只有这个主机可以使用网络,如果对该主机的网卡进行了更换或者其他PC机想通过这个端口使用网络都不可用,除非删除或修改该端口上绑定的MAC地址,才能正常使用。
       注意:
       以上功能适用于思科2950、3550、4500、6500系列交换机2.方案2——基于MAC地址的扩展访问列表
       Switch(config)Mac access-list extended MAC10
       #定义一个MAC地址访问控制列表并且命名该列表名为MAC10
       Switch(config)permit host 0009.6bc4.d4bf any
       #定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机
       Switch(config)permit any host 0009.6bc4.d4bf
       #定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机
       Switch(config-if )interface Fa0/20
       #进入配置具体端口的模式
       Switch(config-if )mac access-group MAC10 in
       #在该端口上应用名为MAC10的访问列表(即前面我们定义的访问策略)
       Switch(config)no mac access-list extended MAC10
       #清除名为MAC10的访问列表
       此功能与应用一大体相同,但它是基于端口做的MAC地址访问控制列表限制,可以限定特定源MAC地址与目的地址范围。
       注意:
       以上功能在思科2950、3550、4500、6500系列交换机上可以实现,但是需要注意的是2950、3550需要交换机运行增强的软件镜像(Enhanced Image)。3.方案3——IP地址的MAC地址绑定
       只能将应用1或2与基于IP的访问控制列表组合来使用才能达到IP-MAC 绑定功能。
       Switch(config)Mac access-list extended MAC10
       #定义一个MAC地址访问控制列表并且命名该列表名为MAC10
       Switch(config)permit host 0009.6bc4.d4bf any
       #定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机
       Switch(config)permit any host 0009.6bc4.d4bf
       #定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机
       Switch(config)Ip access-list extended IP10
       #定义一个IP地址访问控制列表并且命名该列表名为IP10
       Switch(config)Permit 192.168.0.1 0.0.0.0 any
       #定义IP地址为192.168.0.1的主机可以访问任意主机
       Permit any 192.168.0.1 0.0.0.0
       #定义所有主机可以访问IP地址为192.168.0.1的主机
       Switch(config-if )interface Fa0/20
       #进入配置具体端口的模式
       Switch(config-if )mac access-group MAC10 in
       #在该端口上应用名为MAC10的访问列表(即前面我们定义的访问策略)
       Switch(config-if )Ip access-group IP10 in
       #在该端口上应用名为IP10的访问列表(即前面我们定义的访问策略)
       Switch(config)no mac access-list extended MAC10
       #清除名为MAC10的访问列表
       Switch(config)no Ip access-group IP10 in
       #清除名为IP10的访问列表
       上述所提到的应用1是基于主机MAC地址与交换机端口的绑定,方案2是基于MAC地址的访问控制列表,前两种方案所能实现的功能大体一样。如果要做到IP与MAC地址的绑定只能按照方案3来实现,可根据需求将方案1或方案2与IP访问控制列表结合起来使用以达到自己想要的效果。
       注意:以上功能在思科2950、3550、4500、6500系列交换机上可以实现,但是需要注意的是2950、3550需要交换机运行增强的软件镜像(Enhanced Image)。
       后注:从表面上看来,绑定MAC地址和IP地址可以防止内部IP地址被盗用,但实际上由于各层协议以及网卡驱动等实现技术,MAC地址与IP地址的绑定存在很大的缺陷,并不能真正防止内部IP地址被盗用。

    f9fd41c99afe0b44102f325d65d09f1f.png
    展开全文
  • 华为交换机查看MAC地址

    千次阅读 2019-06-04 18:30:07
    我们在交换机中输入命令“dis mac-address 448A-5BE2-5800”,我们就可以到这个mac地址所对应的端口。 我们可以轻松的看到结果是该电脑所对应的是交换机的第八个口。 华为交换机如何通过MAC地址查找对应接口 假如...

    我们在交换机中输入命令“dis mac-address 448A-5BE2-5800”,我们就可以查到这个mac地址所对应的端口。

    我们可以轻松的看到结果是该电脑所对应的是交换机的第八个口。

    华为交换机如何通过MAC地址查找对应接口

    假如说你想要找到接口对应的是那台电脑,或者是那个IP地址。用这条命令“dis mac-address gig0/0/8”或者“dis ip interface gig 0/0/8”。

    华为交换机如何通过MAC地址查找对应接口

    这样我们就能很轻松的找到,端口和电脑的对应情况。

    华为交换机如何通过MAC地址查找对应接口

    一、查看所有MAC地址

    执行命令display mac-address,查看所有的MAC地址表项。

    二、查看某个接口学习到的MAC地址

    执行命令display mac-address dynamic

    gigabitethernet1/0/1,查看接口GE1/0/1学习到的MAC地址表项。

    三、查看某个VLAN学习到的MAC地址

    执行命令display mac-address dynamic vlan 10,查看VLAN 10学习到的MAC地址表项。

    四、查看系统的MAC地址

    对于二层接口,设备的MAC地址就是接口的MAC地址。可以通过下面两种方式,查看设备的MAC地址。

    执行命令display interface
    gigabitethernet1/0/1,显示信息中的00e0-f74b-6d00,即为设备的MAC地址。

    display interface gigabitethernet1/0/1

    GigabitEthernet1/0/1 current state : UP

    Line protocol current state : UP

    Description:

    Switch Port, Link-type : access(configured),

    PVID : 103, TPID : 8100(Hex), The Maximum Frame Length is 9216

    IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is
    00e0-f74b-6d00

    ......在V200R002版本及之后版本,执行命令display bridge mac-address,查看设备的MAC地址。

    display bridge mac-address

    System bridge MAC address: 00e0-f74b-6d00

    五、查看接口的MAC地址

    执行命令display interface

    gigabitethernet1/0/1,显示信息中的00e0-f74b-6d00,即为接口的MAC地址。对于二层接口,接口的MAC地址和设备的MAC地址是相同的。

    六、查看VLANIF接口的MAC地址

    执行命令display interface vlanif10,显示信息中的00e0-0987-7891,即为VLANIF接口的MAC地址。

    转载于:https://blog.51cto.com/1926500/2404991

    展开全文
  • 假设IP地址10.1.1.2,MAC地址0000-0000-0001[b]1、IP+MAC+端口绑定流程[/b]华为三层交换机中目前只有S3526系列支持使用AM命令来进行IP地址和端口的绑定。并且如果S3526系列交换机要采用AM命令来实现绑定功能,则...

    假设IP地址10.1.1.2,MAC地址0000-0000-0001

    [b]1、IP+MAC+端口绑定流程[/b]

    华为三层交换机中目前只有S3526系列支持使用AM命令来进行IP地址和端口的绑定。并且如果S3526系列交换机要采用AM命令来实现绑定功能,则交换机必须是做三层转发(即用户的网关应该在该交换机上)。

    [b]2、采用DHCP-SECURITY来实现[/b]

    1.配置端口的静态MAC地址

    [SwitchA]mac-address static 0000-0000-0001 interface e0/1 vlan 1

    2.配置IP和MAC对应表

    [SwitchA]dhcp-security 10.1.1.2 0000-0000-0001 static

    3.配置dhcp-server组号(否则不允许执行下一步,此dhcp-server组不用在交换机上创建也可)

    [SwitchA-Vlan-interface1]dhcp-server 1

    4. 使能三层地址检测

    [SwitchA-Vlan-interface1]address-check enable

    [b]3、采用AM命令来实现[/b]

    1.使能AM功能

    [SwitchA]am enable

    2.进入端口视图

    [SwitchA]vlan 10

    3. 将E0/1加入到vlan10

    [SwitchA-vlan10]port Ethernet 0/1

    4.创建(进入)vlan10的虚接口

    [SwitchA]interface Vlan-interface 10

    5.给vlan10的虚接口配置IP地址

    [SwitchA-Vlan-interface10]ip add 10.1.1.1 255.255.255.0

    6.进入E0/1端口

    [SwitchA]interface Ethernet 0/1

    7. 该端口只允许起始IP地址为10.1.1.2的10个IP地址上网

    [SwitchA-Ethernet0/1]am ip-pool 10.1.1.2 10

    取消

    评论

    展开全文
  • 华为交换机怎么各个接口下的MAC地址和IP地址答:Dis int gig然后跟端口号就可以了!望采纳华为交换机如何查看端口所联设备的MAC可以用display mac-address来查看端口下的MAC,然后在三层上用display arp 找IP对应的...

    华为交换机怎么查各个接口下的MAC地址和IP地址

    答:Dis int gig然后跟端口号就可以了!望采纳

    华为交换机如何查看端口所联设备的MAC

    可以用display mac-address来查看端口下的MAC,然后在三层上用display arp 找IP对应的MAC,通过IP后面的端口号就可以知道二层某个端口下所连接的设备信息。

    具体方法步骤如下: 1、首先连接交换机,我们可以通过远程操控登。

    华为交换机如何配置端口组?华为交换机端口组

    华为交换机要配置端口组的具体操作步骤如下:

    1、通过telnet登陆交换机(这里假设交换机IP地址为192。

    168。

    1。

    1来作为例子讲解);

    2、在接下来的窗口中使用system-view命令,进入【】模式;

    3、在进入【】模式后输入port-group 1,这个“1”就是端口组的名称;

    4、添加端口到端口组,[Quidway-port-group-1]group-member GigabitEthernet 0/0/25 to GigabitEthernet 0/0/36(添加25-36口到端口组);

    5、就可以批量设置端口模式:[Quidway-port-group-1]port link-type access(这里设置为access模式,也可以是trunk模式的);

    6、设置完成端口模式之后就可以添加到vlan了,[Quidway-port-group-1]port default vlan 3(这里添加vlan 3);

    7、配置完成之后可以用display current-configuration来查看配置;

    8、配置的端口组如下。

    如果不能解决问题可以重复上述步骤再设置一遍。

    华为交换机配置ip地址

    步骤如下: 1、请自行准备好华为交换机和电脑,并且让你的电脑和交换机连接上 使用system-view命令,进入[]模式 2、创建一个vlan,[Quidway]vlan 2 3、添加端口,[Quidway-vlan2]port Ethernet 0/0/13 to 0/0/15 4、然后使用display 。

    华为交换机知道IP怎么查看设备mac地址

    对于连接终端设备的交换机来说,直接运行display arp 即可,弹出的详细信息里,IP地址后面有所在端口;

    2。

    如果是处在第二层的话,只能用display mac-address来查看端口下的MAC,然后在三层上用display arp 找IP对应的MAC,通过IP后面的端口号就可以知道二层某个端口下所连接的设备信息。

    华为交换机如何查看本交换机IP地址?

    步骤如下: 登录到控制台,如果你要看VLAN的IP地址,输入 interface vlanif2 ip address 192。

    168。

    1。

    2 255。

    255。

    255。

    0 看到这就是交换机的IP。

    (上图是一个多层交换机,划分了多个VLAN)。

    H3C交换机默认账号h3c,密码h3c。

    或者。

    可以在交换机上查看端口IP吗?

    可以。

    怎么通过交换机查看交换机端口ip?

    1、输入enable,进入交换机的特权模式;

    2、查看ARP缓存,并输入你要查找的IP地址的部分或全部内容;

    3、继续在特权模式下输入如下内容:show mac-address-table | include cdef。

    其中cdef是0021。

    85c6。

    cdef中的一部分,当然你可以输入的更详细。

    在结果中可看到对应的端口号为Gi1/6;

    4、输入show cdp neighbours gi1/6 detail即可查看Gi1/6所连接的相邻设备,从结果可看到其相邻设备为3560的交换机及对应的管理IP10。

    60。

    11。

    11;

    5、通过10。

    60。

    11。

    11进入该交换机的特权模式,输入show mac-address-table | include cdef,其中cdef是MAC地址中的一部分,在结果中就可以看到该终端IP为10。

    59。

    65。

    158对应的交换机的端口号为Gi0/14。

    顺利找到所在的交换机及所在交换机所在的端口号,就可以对其进行维护了。

    两层交换机端口ip如何配置?

    1、二层交换机不能设置交换机端口的静态IP地址;

    2、IP地址是三层地址,而二层交换机的接口就没有三层功能,因此没法设置IP地址;

    3、二层交换机只能设置一个管理IP地址以实现与该交换机的通信。

    如何查看华为S5700交换机端口属于那类型接口

    dis int +端口号

    如何设置一台华为交换机的IP地址

    交换机不用IP 三层交换机才用IP 但是它可以夸网段工作

    查看华为2403交换机各接口ip地址的命令

    在交换机的端口上是看不出配置的是固定IP还是PPPOE方式的。

    应为交换机只是透传VLAN的作用。

    如果是直接接电脑,那么交换机的端口都是ACCESS模式,比如

    sys

    [2403]display cur 查看配置

    [2403]。

    [2403]interface ethernet 1/0/1

    [2403]port link-type access

    [2403]port access vlan 300 //300是VLAN号,表示这个VLAN是可以用作上网的VLAN,具体是采用什么方式这要看上层路由器设备或则BAS设备是做什么样的配置。

    展开全文
  • 华为交换机怎么各个接口下的MAC地址和IP地址答:Dis int gig然后跟端口号就可以了!望采纳华为交换机如何查看端口所联设备的MAC可以用display mac-address来查看端口下的MAC,然后在三层上用display arp 找IP对应的...
  • 我们在交换机中输入命令“dis mac-address 448A-5BE2-5800”,我们就可以到这个mac地址所对应的端口。我们可以轻松的看到结果是该电脑所对应的是交换机的第八个口。假如说你想要找到接口对应的是那台电脑,或者是...
  • 关于华为交换机配置教程搜集整理了一下,从基础组网,对接防火墙、多种方式的设备登录开始,一直到安全认证、故障处理,内容比较全面细致。近期更新一下,更新完了之后做一个汇总。有需要的可以关注一下。这篇文章...
  • 一、通过IP端口 先查MAC地址,再根据MAC地址端口: bangonglou3#show arp | include 208.41 或者show mac-address-table 来查看整个端口的ip-mac表Internet 10.138.208.41 4 0006.1bd...
  • 华为查IP现在对应该的MAC地址:disarp|include192.168.50.华为查IP已绑定的对应该的MAC地址display current-configuration | include 192.168.50 转载于:https://blog.51cto.com/418195597/1833957...
  • 通过在网关设备上查看ARP表项,网络管理员可以查看下挂用户的IP地址、MAC地址和接口等信息。例如,当网络管理员知道某个用户的IP地址,想查询该用户的MAC地址时,可以通过查看ARP表项信息获取。 当网关设备上没有...
  • 我们在交换机中输入命令“dis mac-address 448A-5BE2-5800”,我们就可以到这个mac地址所对应的端口。我们可以轻松的看到结果是该电脑所对应的是交换机的第八个口。假如说你想要找到接口对应的是那台电脑,或者是...
  • 上总路由,ping一下对方,然后dis arp 就可以看到该IP的对应MAC地址和端口号,然后上对应端口连接的交换机上重复上述命令,一级一级下去就到了。 【详细方法】 telnet 连接并登陆交换机,display arp all,disp ...
  • 华为交换机配置工具

    2015-12-20 21:34:44
    华为内部交换机配置工具,绝对好用工程师流出!* IP地址动态绑定功能; * 路由信息查询和配置功能; * MAC地址信息查询、更改功能; * MAC、主机信息扫描功能。
  • 华为交换机

    热门讨论 2018-05-13 11:51:54
    起因:  有一个未知设备每天抢占别人的IP。终于有一天,抢了老师的。。。被要求尽快查出是谁在搞... 2、连接交换机,输入命令dis mac-address 005E-01CA-6A9A  3、  4、顺着该端口的网线找到该设备 总结...
  • 数据帧,进入交换机后,交换机基于数据帧的目标MAC地址,来查询本地的Mac地址表,之后基于表中的记录单播转发对应的接口中; 数据帧进入交换机是,首先查看源mac,然后将对应的节后进行记录; 若转出时,没有对应的...
  • 飞天遁地喜羊羊等保3对交换机配置的要求等保3交换机安全要求说明配置acl限制...2.4 指定权值具体操作步骤3、开启防ARP欺骗功能,IP和mac绑定等保3交换机安全要求说明配置acl限制允许登陆的主机。配置举例配置ACL 20...
  • ping 网关 192.168.X.1时网络能通arp -a 查询到网关mac地址为  xx.xx.xx.xx.xx.xx在S7706核心交换机上 dis arp | in 192.168.X.1查询网关mac地址两个mac地址一致,排除arp攻击导致无法获取地址。...
  • 第一种情况: 配置 MAC 地址与 VLAN 关联 sy 进入系统视图 dis mac-ad dy ether 0/0/1 查询端口0/0/1的mac地址 ...mac-vlan mac-ad 0000-0000-0000 将mac地址加入vlan 第二种情况: 将 Hybrid 类型接口加...
  • 经查询,华为交换机支持二层ACL,其过滤规则可检查MAC帧。 华为交换机二层ACL的编号为4000-4999,编号在此区间的ACL自动建立为二层ACL。 由于工作区环境为瘦客户端连接虚拟机的模式,所以硬件上的位置不会变动。故...
  • ①数据帧,进入交换机后,交换机基于数据帧中的目标MAC地址,来查询本地的MAC的地址表,之后基于表中的记录单播转发到对应的接口中。 ②数据帧进入交换机时,首先查看源mac,然后将对应的接口进行记录; ③若转出时...
  • 华为-MAC地址表

    2020-10-23 10:46:02
    MAC地址表记录了交换机学习到的其他设备的MAC地址与接口的对应关系,以及接口所属VLAN等信息。设备在转发报文时,根据报文的目的MAC地址查询MAC地址表,如果MAC地址表中包含与报文目的MAC地址对应的表项,则直接通过...
  • “网络交换机管理产品”从单位局域网运维管理的需求出发,将网络中最活跃... 9)支持多厂家网络设备: 产品能够检测交换机、路由器等诸如:cisco、华为华为3com、凯创、avaya、北电、SMC等等多厂家多种类网络设备。
  • 华为交换机user-bind绑定IP,MAC地址,及VLAN 本篇博文主要为了有特定需求(不允许使用DHCP功能,又要绑定IP跟MAC地址于VLAN)的小伙伴而写的。网上过很多方法,但都没有好的解决方案。基本都是基于DHCP来做user-...
  • 数据帧进入交换机之后,首先交换机会记录数据帧进入的接口,并且交换机基于数据帧中的目标MAC地址,来查询本地的MAC地址表,若有记录,基于表中的记录单播转发到对应的接口;若转出时没有记录,要进想洪泛-----除流量...
  • 华为网络设备中常用的安全机制有ACL,AM,ARP绑定,基于MAC的验证,dot1x以及AAA等。 ACL(AccessControlList)访问控制列表: 是路由器和交换机接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的被...
  • 原因分析:可能交换机等设备没有配置好,MAC地址配置错误,我的原因是,我称之为,ensp没有反应过来配置的东西 解决:把配置的都保存下来,退出配置控制台( quit)使用save命令,保存配置,在查询就发现上电了,多...
  • 技术指导1-VLAN

    2020-05-19 16:39:34
    文章目录一、二层交换机工作原理二、什么时候进行洪泛三、如何判断多台主机是否在一个广播域四、思科VLAN五、华为VLAN六、华为三种接口的区别七、关于接口为混杂模式的实验 一、二层交换机工作原理 简单来说,基于源...
  • 2.3.5 以下对MAC地址描述正确的是? 2.3.6 以下属于数据链路层功能的是? 2.3.7 IEEE802.3u标准是指? 2.3.8 如果要将两计算机通过双绞线直接连接,正确的线序是? 2.3.9 在V.35和V.24规程中,控制信号RTS表示?...

空空如也

空空如也

1 2
收藏数 30
精华内容 12
关键字:

华为查交换机mac