11.16. IP Source Guard Commands

11.16.1. ip source binding

Назначение

Команда ip source binding используется в режиме “Global Config” для настройки статических привязок источника IP на коммутаторе. Команда no ip source binding используется для удаления статических привязок.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

ip source binding mac MAC_ADDR vlan VLAN_ID ip IP_ADDR interface IFNAME

no ip source binding mac MAC_ADDR vlan VLAN_ID ip IP_ADDR interface IFNAME

Параметр

Описание параметра

Значение параметра

MAC_ADDR

Укажите MAC-адрес

MAC-адрес

VLAN_ID

Укажите номер VLAN

1-4094

IP_ADDR

Укажите IPv4-адрес

IPv4-адрес

IFNAME

Укажите интерфейс, на котором нужно добавить или удалить привязку

Поддержка физических и агрегационных интерфейсов

Режим ввода

Global Config

Состояние по умолчанию

Нет

Применение

Запись статической привязки источника IP содержит IP-адрес, связанный с ним MAC-адрес и номер VLAN. Один и тот же MAC и IP могут быть привязаны только в одной записи привязки. Дублирование MAC или IP в записях привязки не допускается.

По умолчанию привязки источника IP не настроены.

Примеры

Использование команды ip source binding:

Switch# configure terminal
Switch(config)# ip source binding mac 0001.1234.1234 vlan 1 ip 172.20.50.5 interface eth-0-1

Связанные команды

show ip source binding

no ip source binding

11.16.2. ipv6 source binding

Назначение

Команда ipv6 source binding используется в режиме “Global Config” для настройки статических привязок источника IPv6 на коммутаторе. Команда no ipv6 source binding используется для удаления статических привязок.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

ip source binding mac MAC_ADDR vlan VLAN_ID ipv6 IPV6_ADDR interface IFNAME

no ip source binding mac MAC_ADDR vlan VLAN_ID ipv6 IPV6_ADDR interface IFNAME

Параметр

Описание параметра

Значение параметра

MAC_ADDR

Укажите MAC-адрес

MAC Address

VLAN_ID

Укажите номер VLAN

1-4094

IPV6_ADDR

Укажите IPv6-адрес

IPv6 Address

IFNAME

Укажите интерфейс, на котором следует добавить или удалить запись привязки

Поддерживает физические и агрегированные интерфейсы

Режим ввода

Global Config

Состояние по умолчанию

Нет

Применение

Запись статической привязки источника IPv6 включает в себя IP-адрес, его связанный MAC-адрес и номер VLAN.

Один и тот же MAC и IP могут быть привязаны только в одной записи привязки. Дублирование MAC или IP в записях привязки не допускается.

По умолчанию не настроены привязки источника IP.

Примеры

Использование команды ipv6 source binding:

Switch# configure terminal
Switch(config)# ip source binding mac 0001.1234.1234 vlan 1 ipv6 1::12:11 interface eth-0-1

Связанные команды

show ip source binding

no ip source binding

11.16.3. no ip source binding entries

Назначение

Команда no ip source binding entries используется для удаления одной или нескольких записей привязки источника IP.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

no ip source binding entries

no ip source binding entries vlan VLAN_ID

no ip source binding entries interface IFNAME

Параметр

Описание параметра

Значение параметра

VLAN_ID

Укажите номер VLAN

1-4094

IFNAME

Укажите интерфейс, для которого следует удалить записи привязки

Поддерживает физические и агрегированные интерфейсы

Режим ввода

Global Config

Состояние по умолчанию

Нет

Применение

Если не указан ни идентификатор VLAN, ни идентификатор интерфейса, все статические записи привязки источника IP будут удалены.

Примеры

Удаление записей для интерфейса eth-0-1:

Switch# configure terminal
Switch(config)# no ip source binding entries interface eth-0-1

Удаление записей для VLAN 2:

Switch# configure terminal
Switch(config)# no ip source binding entries vlan 2

Связанные команды

ip source binding

show ip source binding

11.16.4. ip source maximal binding

Назначение

Команда ip source maximal binding используется для указания максимального числа привязок для каждого интерфейса в режиме “Global Config”. Чтобы восстановить значение по умолчанию, используйте команду no ip source maximal binding number per-port.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

ip source maximal binding number per-port NUMBER

no ip source maximal binding number per-port

Параметр

Описание параметра

Значение параметра

NUMBER

Укажите максимальное количество привязок

0-30

Режим ввода

Global Config

Состояние по умолчанию

10

Применение

Команда используется для настройки максимального количества привязок. Значение по умолчанию — 10. Значение 0 указывает на отсутствие ограничений.

Примеры

Восстановление значения по умолчанию для максимального числа привязок:

Switch# configure terminal
Switch(config)# no ip source binding entries

Указание максимального числа привязок:

Switch# configure terminal
Switch(config)# ip source maximal binding number per-port 20

Связанные команды

show ip source binding

11.16.5. ip verify source

Назначение

Команда ip verify source используется в режиме “Interface Configuration” на коммутаторе для включения функции IP Source Guard на интерфейсе. Команда no ip verify source используется для отключения функции IP Source Guard.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

ip verify source ( ip | ip-mac | ip-vlan | ip-mac-vlan )

no ip verify source

Параметр

Описание параметра

Значение параметра

ip

Проверка только IP-адреса

-

ip-mac

Проверка IP-адреса и MAC-адреса

-

ip-vlan

Проверка IP-адреса и VLAN

-

ip-mac-vlan

Проверка IP-адреса, MAC-адреса и VLAN

-

Режим ввода

Interface Configuration

Состояние по умолчанию

Нет

Применение

Когда IP Source Guard включен на порту доступа, использование ключевого слова ip-mac-vlan эквивалентно ip-mac.

По умолчанию IP Source Guard отключен на интерфейсах.

Примеры

Включение IP Source Guard на интерфейсе:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# ip verify source ip-mac

Связанные команды

ip source binding

show ip source binding

11.16.6. show ip source binding

Назначение

Команда show ip source binding используется в режиме “Privileged EXEC” для отображения привязок источников IP на коммутаторе.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

show ip source binding ( interface IFNAME | )

Параметр

Описание параметра

Значение параметра

IFNAME

Отобразить привязки источников IP для указанного интерфейса

-

Режим ввода

Privileged EXEC

Состояние по умолчанию

Нет

Применение

Если интерфейс не указан, будут отображены все записи привязок источников IP.

Примеры

Вывод команды show ip source binding:

Switch# show ip source binding

The total number of ip binding is 1, the max ip number limit is 127
The total number of ipv6 binding is 0, the max ipv6 number limit is 128
IP source guard binding table:
VLAN MAC Address    Type   Interface     State    IP Address
=============================================================================
3    0001.0002.0003 static   eth-0-1    ip         10.0.0.2

Связанные команды

ip source binding

no ip source binding