锐捷模拟器——三层交换机的端口安全和DHCP

打印 上一主题 下一主题

主题 559|帖子 559|积分 1677

一、组网要求:

1、使端口答应不同条件通信并构建DHCP服务器在三层交换机
二、配置要点:

1、使pc1只能接入G0/0端口,终端不限制
2、G0/1端口只能接192.168.1.2且MAC所在是PC2的MAC所在
3、G0/2端口只能接入ip要求是192.168.1.3的电脑,mac所在无要求
4、G0/3可以自动获取DHCP服务器IP所在
三、注意事项:

 1、由于EVE模拟器中PC机发出的DHCP包,DHCP服务器无法正常回复ACK报文,所以我们使用路由器进行代替
四、拓扑图:



五、实行步调:

1、使VPC1绑定端口G0/0

Ruijie(config)#int G0/0
Ruijie(config-if-GigabitEthernet 0/0)#switchport port-security   
Ruijie(config-if-GigabitEthernet 0/0)#$-security mac-address 0050.7966.6801  
Ruijie(config-if-GigabitEthernet 0/0)#ex
2、使端口G0/1绑定ip192.168.1.2且MAC所在为VPC2

Ruijie(config)#int G0/1
Ruijie(config-if-GigabitEthernet 0/1)#switchport port-security 
Ruijie(config-if-GigabitEthernet 0/1)#switchport port-security binding 0050.7966.6802 vlan 1 192.168.1.2
3、使端口G0/2绑定ip192.168.1.3

Ruijie(config)#int G0/2
Ruijie(config-if-GigabitEthernet 0/2)#switchport port-security 
Ruijie(config-if-GigabitEthernet 0/2)#$-security binding 192.168.1.3         
Ruijie(config-if-GigabitEthernet 0/2)#ex
4、配置DHCP

Ruijie(config)#ip dhcp pool jyw
Ruijie(dhcp-config)#default-router 192.168.1.254   
Ruijie(dhcp-config)#network 192.168.1.0 255.255.255.0
Ruijie(dhcp-config)#dns-server 114.114.114.144
Ruijie(config)#ip dhcp excluded-address  192.168.1.1 192.168.1.3
Ruijie(config)#ip dhcp excluded-address  192.168.1.254
Ruijie(config)ser dhcp
5、客户机配置

vpc1:

>ip 192.168.1.1

vpc2:

>ip 192.168.1.2

vpc3:

>ip 192.168.1.3

vpc4:

>int g0/0
>no switchport 
>ip address dhcp
六、验证明验:




免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复

使用道具 举报

0 个回复

正序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

星球的眼睛

金牌会员
这个人很懒什么都没写!
快速回复 返回顶部 返回列表