网站大量收购独家精品文档,联系QQ:2885784924
  1. 1、本文档共13页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
H3C_ARP配置

ARP配置 ARP配置命令 arp anti-attack valid-check enable 【命令】 arp anti-attack valid-check enable undo arp anti-attack valid-check enable 【视图】 系统视图 【参数】 无 【描述】 arp anti-attack valid-check enable命令用于开启ARP报文源MAC地址一致性检查功能。undo arp anti-attack valid-check enable命令用于关闭ARP源MAC地址一致性检查功能。 缺省情况下,交换机的ARP源MAC地址一致性检查功能处于关闭状态。 【举例】 # 开启交换机ARP报文源MAC地址一致性检查功能。 sysname system-view [sysname] arp anti-attack valid-check enable arp check enable 【命令】 arp check enable undo arp check enable 【视图】 系统视图 【参数】 无 【描述】 arp check enable命令用来开启ARP表项的检查功能。undo arp check enable命令用来关闭ARP表项的检查功能。 开启ARP表项检查功能后,若交换机接收到的ARP报文中的源MAC地址为组播MAC,则不进行动态ARP表项的学习;且交换机上不能配置MAC地址为组播MAC的静态ARP表项,否则会有错误提示。 关闭ARP表项检查功能后,可以对源MAC地址为组播MAC的ARP表项进行学习,且可以配置MAC地址为组播MAC的静态ARP表项。 缺省情况下,开启ARP表项的检查功能。 【举例】 # 关闭ARP表项的检查功能。 Sysname system-view System View: return to User View with Ctrl+Z. [Sysname] undo arp check enable arp detection enable 【命令】 arp detection enable undo arp detection enable 【视图】 VLAN视图 【参数】 无 【描述】 arp detection enable命令用来开启指定VLAN内所有端口的ARP入侵检测功能,即对该VLAN内端口收到的ARP报文的源IP地址、源MAC地址、接收ARP报文的端口编号以及端口所在VLAN的对应关系进行检测。如果端口接收的ARP报文的源IP地址、源MAC地址的对应关系不在DHCP Snooping表项或IP静态绑定表项中,或者接收ARP报文的端口编号、端口所在VLAN与DHCP Snooping表项或IP静态绑定表项不匹配,则ARP报文将被丢弃。undo arp detection enable命令用来关闭指定VLAN内所有端口的ARP入侵检测功能。 缺省情况下,交换机的ARP入侵检测功能处于关闭状态。 需要注意的是,在S3100系列交换机中,只有S3100-EI系列支持此命令。 【举例】 # 开启VLAN 1内所有端口的ARP入侵检测功能。 Sysname system-view System View: return to User View with Ctrl+Z. [Sysname] vlan 1 [Sysname-vlan1] arp detection enable arp detection trust 【命令】 arp detection trust undo arp detection trust 【视图】 以太网端口视图 【参数】 无 【描述】 arp detection trust命令用来设置当前端口为ARP信任端口,即对于此端口接收的ARP报文将不进行ARP入侵检测,默认其为合法ARP报文。undo arp detection trust命令用来设置当前端口为非ARP信任端口。 缺省情况下,端口为非ARP信任端口。 需要注意的是,在S3100系列交换机中,只有S3100-EI系列支持此命令。 【举例】 # 设置端口Ethernet1/0/11为ARP信任端口。 Sysname system-view System View: return to User View with Ctrl+Z. [Sysname] interface Ethernet 1/0/11 [Sysname-Ethernet1/0/11] arp detection trust arp protective-down recover enable 【命令】 arp protective-down recover enable undo arp

文档评论(0)

xxj1658888 + 关注
实名认证
内容提供者

教师资格证持证人

该用户很懒,什么也没介绍

领域认证该用户于2024年04月12日上传了教师资格证

1亿VIP精品文档

相关文档