快速查找IP所在的核心交换机端口及端口信息

 根据IP查找对应端口

<main>display arp | include 192.168.10.3
IP ADDRESS      MAC ADDRESS     EXPIRE(M) TYPE        INTERFACE   VPN-INSTANCE
                                          VLAN/CEVLAN
------------------------------------------------------------------------------
192.168.10.3    0050-5688-6f66  17        D-0         GE1/0/34
------------------------------------------------------------------------------
Total:1390      Dynamic:1349    Static:1     Interface:40

查看接口对应有哪些mac地址

<main>display mac-address g1/0/34
-------------------------------------------------------------------------------
MAC Address    VLAN/VSI                          Learned-From        Type
-------------------------------------------------------------------------------
0330-5699-18df 10/-                              GE1/0/34            dynamic
0350-5699-6f75 10/-                              GE1/0/34            dynamic
0350-56bb-0be3 10/-                              GE1/0/34            dynamic

查看指定端口配置信息

<main>dis current-configuration interface g1/0/37
#
interface GigabitEthernet1/0/37
 port link-type access
 port default vlan 172
 port-mirroring to observe-port 1 inbound
#

  • 0
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
华为核心交换机支持通过绑定IP地址、MAC地址和端口的方式来实现用户认证和控制网络访问。以下是一个绑定IP、MAC、端口的案例: 1. 首先,需要在核心交换机上创建一个用户认证的访问控制列表(ACL),并定义需要绑定的IP地址、MAC地址和端口信息。 例如,创建一个名为“ACL-USER-AUTH”的ACL,定义需要绑定的IP地址为192.168.1.100,MAC地址为00e0-fc00-0001,端口为GigabitEthernet0/0/1,可以使用以下命令: ``` [Switch] acl number 3001 // 创建ACL-USER-AUTH ACL [Switch-acl-adv-3001] rule deny // 先禁止所有访问 [Switch-acl-adv-3001] rule permit ip source 192.168.1.100 0 // 允许绑定IP地址 [Switch-acl-adv-3001] rule permit mac 00e0-fc00-0001 ffff-ffff-ffff // 允许绑定MAC地址 [Switch-acl-adv-3001] rule permit source GigabitEthernet0/0/1 // 允许绑定端口 ``` 2. 接着,需要将该ACL应用到核心交换机的用户接口上。例如,将ACL-USER-AUTH应用到GigabitEthernet0/0/1接口上,可以使用以下命令: ``` [Switch] interface GigabitEthernet0/0/1 // 进入GigabitEthernet0/0/1接口 [Switch-GigabitEthernet0/0/1] packet-filter 3001 inbound // 应用ACL-USER-AUTH ACL ``` 3. 最后,需要配置用户的IP地址和MAC地址,使其符合ACL-USER-AUTH ACL的规定。例如,将192.168.1.100的IP地址和00e0-fc00-0001的MAC地址分配给用户,可以使用以下命令: ``` [Switch] interface GigabitEthernet0/0/2 // 进入用户接口 [Switch-GigabitEthernet0/0/2] mac-address 00e0-fc00-0001 // 配置MAC地址 [Switch-GigabitEthernet0/0/2] ip address 192.168.1.100 24 // 配置IP地址 ``` 这样,当用户连接到核心交换机的GigabitEthernet0/0/2接口时,核心交换机会自动识别用户的IP地址、MAC地址和端口,并根据ACL-USER-AUTH ACL的规定对用户进行认证和控制网络访问。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

马搏士

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值