全局模式下:
Sys
Dhcp enable
vlan模式下
vlan2
Int vlanif 2
Ip add 192.168.xxx.1 255.255.255.0
Dhcp select global
进入vlan2的ip地址池
Ip pool vlan2
Gateway-list 192.168.xxx.1
Network 192.168.xxx.0 mask 255.255.255.0
Dns-list 114.114.114.114 8.8.8.8
端口模式下:
port link-type access
port default vlan 2
ip source check user-bind enable
arp anti-attack check user-bind enable
Sys \进入系统视图
Dhcp enable \全局开启dhcp功能
Vlan bacth 2 3 4 \批量创建vlan 2 3 4
Int vlanif 2 \进入vlan 2
Ip add 192.168.xxx.1 255.255.255.0 \为vlan2分配IP地址及子网掩码
Dhcp select global \dhcp选择全局开启
Q \退出
Dhcp enable \全局开启dhcp功能
Ip pool vlan2 \进入vlan2的ip地址池
Gateway-list 192.168.xxx.1 \vlan2的网关地址
Network 192.168.xxx.0 mask 255.255.255.0 \vlan2下网络地址以及子网掩码
Dns-list 114.114.114.114 8.8.8.8 \Dns地址
Q \退出
Port-group1 \创建端口组1
Group-member gigabitethernet 0/0/1 to gigabitethernet 0/0/2 \将交换机端口1和2加入端口组1
Port link-type access \端口链路类型访问
Port default vlan 2 \将端口组加入vlan2
限制DHCP分配地址池
进入ip地址池ip pool vlanif**,然后排除exclude-ip-address ***.***.***.200 ***.***.***.253就行了
————————————————
版权声明:本文为优快云博主「-释灬的心」的原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.youkuaiyun.com/hnjb5873/article/details/88761180
(在生产环境下测试,在Vlan下添加ip source check user-bind enable,绑定命令如下后user-bind static ip-address 192.168.3.222 mac-address 3c97-0e60-0fe1 vlan 683,可以不对端口做操作;)
2 对目标端口启用端口检测功能
[Huawei] interface GigabitEthernet0/0/2
[Huawei-GigabitEthernet0/0/2] arp anti-attack check user-bind enable
//启用arp 协议抗攻击检查绑定服务
[Huawei-GigabitEthernet0/0/2] ip source check user-bind enable
//启用端口检测功能
原文链接:https://blog.youkuaiyun.com/qq_15760109/article/details/80527176