h3c交換機mac地址綁定和端口IP設置
由於一些單位網絡規模越來越大,同時處於網絡安全的考慮,通常會採用三層交換機劃分多個網段,並且設置網段之間禁止通訊,以此來更好地保護信息安全,防止商業機密泄露以及電腦遭遇病毒侵襲的風險。但在加強網絡安全的同時,也對網絡管理提出了新的挑戰,如何管理多網段電腦上網行為、跨網段監控電腦上網就成為當前企事業單位網絡管理的一個重要課題。
比較常見的'跨網段管理問題通常有如下幾種:跨網段限制電腦網速、跨網段控制電腦上網行為(比如禁止迅雷下載、禁止在線玩遊戲、限制在線看視頻、禁止上班炒股、禁止工作時間網購等),跨網段綁定電腦IP和MAC地址,防止電腦修改IP地址等行為。
那麼,如何實現上述跨網段監控電腦上網、管理三層交換機多網段電腦上網行為呢? 可以通過以下兩種方法來實現:
方法一
通過三層交換機自帶的網管功能來實現控制多網段電腦網速、跨網段限制電腦上網行為以及跨網段實現交換機端口限速、跨網段實現三層交換機固定IP上網。
兩種設置IP地址的命令:一種直接在物理端口上設置IP地址,設置過程比較簡單。如三層交換機上配置端口1/0/1為路由端口,IP地址為,OSPF採用點到點類型,配置過程如下:
#interface Ethernet 1/1
#port link-mode route
#ip address
#ospf networt-type p2p
方法二
IP地址配置方式是通過邏輯VLAN設置IP地址,需先給VLAN設置IP地址,然後將物理端口配置在VLAN下。為了保證IP地址和物理端口一一對應的關係。例如在和上面一樣的三層交換機上要配置端口1/0/1為路由端口,並配置端口的VLAN ID為101,VLAN 101 IP地址為,OSPF採用點到點類型,配置過程如下:
#interface Vlan-interface 101
#ip address
#ospf network-type p2p
#interface Ethernet 1/0/1
#port link-mode route
#port access Vlan 101
以上兩種方法都能為交換機端口設置IP地址,從操作步驟上看,第一種方法比較簡單,第二種方法需要先將端口和VLAN對應起來再設置IP地址。而且第2種方法在配置IP地址時還需同時使用對應的VLAN,過多使用VLAN號後可能會給日後的運行維護帶來了不便。
-
H3C路由器的L2TPvpn簡單配置
L2TP是一種工業標準的Internet隧道協議,功能大致和PPTP協議類似,比如同樣可以對網絡數據流進行加密。那麼H3C路由器L2TP怎麼配置呢?下面跟yjbys小編一起來看看吧!system-view[liuxugang]local-userh3c[liuxugang-luser-h3c]passwordsimpleh3c[liuxugang-luser-h3...
-
H3C交換機配置文件備份方法
華為交換機有非常多的型號,那作為華為認證學習者,你瞭解華為交換機配置文件備份方法嗎?下面跟yjbys小編一起來看看吧!1、首先在一台計算機上運行TFTPServer軟件,這裏使用的是SolarWindsTFTPServer8.0,在設置中配置好Root目錄;在安全中配置好文件的傳送方向(接收、...
-
H3C路由器的配置命令
隨着電子科技的進步發展,路由器使用率越來越高了。只要有電腦的地方,基本都會配置路由器。但當我們購買了新的路由器後,我們怎樣進行配置呢?下面YJBYS小編帶大家來了解一下。H3C路由器配置H3C是一款主要定位於以太網/光纖/ADSL接入的SMB市場和政府、企業機構、網...
-
H3C認證考試試題及答案
為幫助各位同學輕鬆通過H3C認證考試,yjbys小編為大家提供的是H3C認證考試試題,希望能幫助到大家!1、在IP報文頭的字段中,以下()內容和IP報文分片有直接的關係。(A)源IP地址(B)目的IP地址(C)標識字段(Identification)(D)標誌字段(MF、DF字段)(E)片偏移答案:CDE2、...