- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[如何设置NETGEAR智能网管交换机的端口与MAC绑定功能
如何设置NETGEAR智能网管交换机的端口与MAC绑定功能本文以 GS724Tv3 为例,描述了两种端口绑定的情况:
第一种(Part 1)是假设某MAC1(00:26:9E:F6:0E:1C)只能连接到一个指定端口,但其他MAC也可以连入这个指定端口,如:MAC1只能从g1端口接入,但其他MAC也可以从g1端口接入。
第二种(Part 2)是假设每台MAC都对应一个端口,连到其他端口将不能连通,如:MAC1只能连到端口g1,别的MAC连到端口1也不能通。
Part 1
前提说明:交换机已设置VLAN1(端口11-24)、VLAN201(端口1-3)、VLAN 202(端口4-6)、VLAN 203(端口7-10)。
将MAC地址绑定到端口进入Switching Address Table Advanced Static Addresses菜单。VLAN ID:表示只在所选VLAN(PVID也要设为这个VLAN ID)中起作用,比如VLAN ID选成201,则这台电脑只在VLAN 201(端口PVID=201)中被限制,在其他VLAN中是不受限制的。MAC Address:填入电脑的MAC地址。在Interface下拉列表中选择端口,如g1。点击右下角的ADD添加这条MAC地址。这样,即实现了MAC地址00:26:9E:F6:0E:1C在VLAN201只能通过端口g1接入,在VLAN201的其他端口接入将受到限制;但是,其他MAC地址的电脑可从g1端口接入。
删除MAC条目,仅需要在MAC地址前面打勾,点击右下角的DELETE。注意:一个端口可以同时绑定多个MAC,方法就是重复以上步骤即可;但一个MAC只能绑定到一个端口,如果再绑到同VLAN的第二个端口,系统将报错(Error: Failed to add Static MAC Address)。
Part 2
启用全局的端口安全(Port Security)功能进入Security Traffic Control Port Security Port Security Configuration菜单,将Port Security Mode设置为Enable,点击右下角的APPLY。
在端口上启用端口安全(Port Security)功能说明:启用Port Security(端口安全)的端口受到限制,不启用此功能的端口将仅受到Switching Address Table Advanced Static Addresses下MAC地址列表的限制。
在g1-g20端口前打勾,将Port Security设置为Enable;
Max Allowed Dynamically Learned MAC(允许动态学习的最大MAC地址数量),默认值为600,这里设置为0(即不允许动态学习MAC地址);注意:如果步骤3中添加静态MAC地址使用自动转换动态MAC地址到静态MAC地址表的方法,这里暂不修改此值;成功转换动态MAC地址之后,再作修改。
Max Allowed Statically Locked MAC(允许手动添加静态MAC地址的最大数量),默认值为20,可根据需要设置0-20的值。
设置修改完成之后,点击右下角的APPLY。
此时,我们看到Port Security Configuration项的Port Security Violations(非法接入MAC地址)列表显示了已连接的MAC地址的对应关系。
添加静态MAC地址到端口1)、手动添加MAC地址到端口进入Switching Address Table Advanced Static Addresses菜单,在VLAN ID下拉列表中选择VLAN号如201,在MAC Address下输入电脑的MAC地址,在Interface下选择端口g1,点击APPLY保存配置。2)、将已自动学习到的MAC地址信息自动转换到静态MAC地址列表注意:如使用此方法自动转换动态MAC地址到静态MAC地址表,请在步骤2中先不修改Max Allowed Dynamically Learned MAC的值;在成功添加之后,再将Max Allowed Dynamically Learned MAC的值调为0。进入Security Traffic Control Port Security Security MAC Address菜单,在Dynamic MAC Address Table的Port List中选取对应的端口如g1,下方显示出自动学习到的MAC地址(如果未显示任何信息,点击右下角的REFRESH刷新),勾选“Convert Dynamic Addre
文档评论(0)