實驗五: IPSource Guard
1.實驗三的基礎(chǔ)上做此實驗
2.在SW1的Fa0/1接口啟用IPSource Guard
測試R1ping 10.1.1.3/10.1.1.4的連通性,因為有DHCPsnooping,所以是沒問題的
3.在SW1的Fa0/3接口啟用IPSource Guard
再測試R1與R3的連通性
4.在SW1上靜態(tài)綁定表項.使R1與R3可以通信.
5.更改R3的MAC地址, 觀察R1與R3的通信情況, 如果希望IPSource Guard可以同時檢查IP和MAC,應(yīng)當(dāng)如何去做?
SW1(config)#int f0/1
SW1(config-if)#ip verify source ? ??// R1ping R3通;pingR4通
SW1(config)#int f0/3
SW1(config-if)#ip verify source ? //?R1ping R3不通,源防護(hù)只放行snooping綁定表有的條目
SW1(config)#ip source binding?000c.ce3a.b7e0 vlan 10 int f0/3 ?// 靜態(tài)添加條目,R1ping R3通
R3(config)#int f0/0
R3(config-if)#mac-address 3.3.3.3 ?// 修改R3的mac
SW1(config)#int f0/3
SW1(config-if)#switchport port-security ?// 必須先開啟Port-security
SW1(config-if)#ip verify source port-security ? ?//?R1ping R3不通
SW1#sh ip verify source ? ?// 查看接口和ip的對應(yīng)關(guān)系
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機、免備案服務(wù)器”等云主機租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。