由于网络中会存在一些重要的ip地址(例如一些重要服务器的ip地址),这些ip地址不允许被其他终端抢占,因此我们需要将这些重要终端的ip地址和mac地址做一个绑定
arp绑定即将终端的ip地址和mac地址做一个绑定。规则阐述:当数据包的ip地址在arp表项里面的话则必须匹配arp表的规则才能转发,不匹配则直接丢弃当数据包的ip地址不在arp表项里面的话则不做检查直接转发
将网络中的服务器的ip地址和mac地址做一个 绑定,防止由于其他终端和该服务器配成一样的地址,导致服务器访问不稳定
直接在核心交换机上将155.2.2.2和aaaa.bbbb.cccc做一个绑定。
1.进入到arp绑定的配置界面
点击“安全”——点击“防ARP攻击”——选择“ARP表项”
2.设置arp静态绑定
点击“手工绑定”——绑定ip地址和mac地址——点击“确定”
附加说明:如果用CLI命令配置,以上功能也可以通过如下命令实现:
Ruijie>en
Ruijie#conf
Ruijie(config)#arp 155.2.2.2 aaaa.bbbb.cccc arpa ----->在全局模式下将155.2.2.2和aaaa.bbbb.cccc做一个绑定
Ruijie(config)#end ----->退出
Ruijie#write ----->保存配置
五、功能验证
1.方式一:web
通过如下界面可以查看arp绑定配置情况
2.方式二:命令行
通过show arp查看
![]()
3.也可通过锐捷闪电兔快速查询获取相关功能配置信息。方式一:电脑端登录锐捷闪电兔:进入锐捷官网(http://www.ruijie.com.cn/)--在线咨询--售后咨询版块或直接通过地址进入:http://www.sobot.com/chat/pc/index.html?sysNum=6a532efa9b3e4d2282e0dab4956d0f01&robotFlag=1
方式二:手机端公众号登录锐捷闪电兔:
添加“锐捷网络客户中心”公众号--微服务--智能机器人
查询方法:
步骤一:选择交换产品。
步骤二:在对话框中输入“产品具体型号+ARP绑定”并回车。
步骤三:在搜索结果中点击“ARP绑定”可进入查看具体配置案例。