配置任务 | 交换机角色 | 说明 | 详细配置 |
配置VLAN接口学习动态ARP表项的最大数目 | 网关设备 | 可选 | 2.2.2 |
配置ARP报文源MAC一致性检查功能 | 网关设备、接入设备 | 可选 | 2.2.3 |
配置基于网关IP/MAC的ARP报文过滤功能 | 接入设备 | 可选 | 2.2.4 |
配置ARP入侵检测功能 | 网关设备、接入设备 | 可选 | 2.2.5 |
配置ARP报文限速功能 | 网关设备、接入设备 | 可选 | 2.2.6 |
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
进入VLAN接口视图 | interface Vlan-interface vlan-id | - |
配置VLAN接口学习动态ARP表项的最大数目 | arp max-learning-num number | 可选 缺省情况下,S3600-EI系列以太网交换机取值为4031,S3600-SI系列以太网交换机取值为2048 |
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
开启ARP报文源MAC一致性检查功能 | arp anti-attack valid-check enable | 必选 缺省情况下,交换机ARP报文源MAC一致性检查功能处于关闭状态 |
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
进入以太网端口视图 | interface interface-type interface-number | - |
配置基于网关IP地址的ARP报文过滤功能 | arp filter source ip-address | 必选 缺省情况下,没有配置基于网关IP地址的ARP报文过滤功能打印机扫描功能 |
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
进入以太网端口视图 | interface interface-type interface-number | - |
配置基于网关IP地址、MAC地址绑定的ARP报文过滤功能 | arp filter binding ip-address mac-address | 必选 缺省情况下,没有配置基于网关IP地址、MAC地址绑定的ARP报文过滤功能 |
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
配置IP静态绑定表项 | interface interface-type interface-number | 三者至少选一,可以多选 缺省情况下,没有配置IP静态绑定表项,且交换机的DHCP Snooping功能、基于802.1x认证用户的ARP入侵检测功能处于关闭状态 |
ip source static binding ip-address ip-address [ mac-address mac-address ] | ||
开启DHCP Snooping功能 | dhcp-snooping | |
开启基于802.1x认证用户的ARP入侵检测的功能 | 自我介绍的英文ip source static import dot1x | |
进入以太网端口视图 | interface interface-type interface-number | - |
配置DHCP Snooping信任端口 | dhcp-snooping trust | 可选 如果开启了交换机的DHCP Snooping功能,则需要配置其上行连接DHCP服务器的端口为信任端口 |
配置ARP信任端口 | arp detection trust | 可选 缺省情况下,交换机所有端口为ARP非信任端口 一般情况下,需要配置交换机的上行端口作为ARP信任端口 |
退出至系统视图 | quit | - |
进入VLAN视图 | vlan vlan-id | - |
开启ARP入侵检测功能 | arp detection enable | 必选 缺省情况下,指定VLAN内所有端口的ARP入侵检测功能处于关闭状态 |
开启ARP严格转发功能 | arp restricted-forwarding enable | 可选 缺省情况下,ARP严格转发功能处于关闭状态 |
经济带操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
进入以太网端口视图 | interface interface-type interface-number | - |
开启ARP报文限速功能 | arp rate-limit enable | 必选 缺省情况下,端口的ARP报文限速功能处于关闭状态 |
配置允许通过端口的ARP报文的最大速率 | arp rate-limit rate | 可选 缺省情况下,端口能通过的ARP报文的最大速率为15pps |
退出至系统视图 | quit | - |
开启端口状态自动恢复功能 | arp protective-down recover enable | 可选 缺省情况下,交换机的端口状态自动恢复功能处于关闭状态 |
配置端口状态自动恢复时间 | arp protective-down recover interval interval | 可选 缺省情况下,开启端口状态自动恢复功能后,交换机的端口状态自动恢复时间为300秒 |
本文发布于:2023-06-10 01:10:51,感谢您对本站的认可!
本文链接:https://www.wtabcd.cn/fanwen/fan/89/1031450.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
留言与评论(共有 0 条评论) |