设为首页收藏本站language 语言切换
查看: 1692|回复: 3
收起左侧

[求助] 问一个交换机上IP源防护的问题

[复制链接]
发表于 2018-11-2 14:57:24 | 显示全部楼层 |阅读模式
5鸿鹄币
sou.png
我用了这个拓扑做一个交换机的IP源防护,发现没有效果。

S1是三层交换机,S2 、S3是普通二层交换机。我在S1上划分了VLAN 10 VLAN 20分别分配在e 0/0 e 0/1
我就用VLAN 20做源防护,配置如下
采用的是静态方式
IP1.png

然后在e 0/1接口下

ip verify source port-security (源IP MAC 验证)

接着我把原来的 192.168.20.2(VPC6)的电脑关机,把192.168.20.3(VPC 7) 修改成 192.168.20.2,发现还是可以VLAN 10的主机通信,说明并没有把虚假的地址(IP与MAC对应)的主机进行拦截。我这个实验是在模拟器上进行的,大神帮忙看看哪里错误了,谢谢!

最佳答案

查看完整内容

应该是你开启IP和MAC都认证需要开启DHCPsnooping的82选项才可以,你可以试试就验证IP地址
发表于 2018-11-2 14:57:25 | 显示全部楼层
应该是你开启IP和MAC都认证需要开启DHCPsnooping的82选项才可以,你可以试试就验证IP地址
沙发 2018-11-2 14:57:25 回复 收起回复
回复

使用道具 举报

 成长值: 42430
发表于 2018-11-2 15:10:09 | 显示全部楼层
可以加群485416580,去交流,里面都是学习这方面的人,还有老师,有什么问题在群里提出来就可以了。
板凳 2018-11-2 15:10:09 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2018-11-15 08:53:18 | 显示全部楼层
h19 发表于 2018-11-2 14:57
应该是你开启IP和MAC都认证需要开启DHCPsnooping的82选项才可以,你可以试试就验证IP地址

好的,谢谢,我试一下
地板 2018-11-15 08:53:18 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-11 12:15 , Processed in 0.071671 second(s), 25 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表