配置静态 DHCP IP 地址
为 DHCP 窥探 (ELS) 配置静态 DHCP IP 地址
此任务对Junos OS增强型第 2 层软件 (ELS) 配置样式的 EX 系列交换机使用安全解决方案。如果交换机运行的软件不支持 ELS,请参阅 为 DHCP 窥探(非 ELS)配置静态 DHCP IP 地址 。有关 ELS 的详细信息,请参阅 使用增强型第 2 层软件CLI。
您可添加静态(固定)IP 地址,将其绑定至 DHCP 窥探数据库中的固定 MAC 地址。这些绑定在数据库中标记为 静态 ,而通过 DHCP 窥探过程添加的绑定则标记为 动态。静态 IPv6 地址分配也可用于 DHCPv6。聚合以太网接口支持此功能。
执行此过程之前,必须配置 VLAN。请参阅 为支持 ELS 的 EX 系列交换机配置 VLAN(CLI过程)。
要配置静态 IP 地址MAC 地址 DHCP [edit vlans vlan-name forwarding-options dhcp-security]
窥探数据库中具有 IP-MAC 绑定,必须先在 层次结构下创建一组访问接口。创建此组会自动启用 DHCP 窥探,这是创建 DHCP 窥探数据库的先决条件。在支持 DHCPv6 的交换机上,创建接口组将自动启用 DHCP 和 DHCPv6 窥探。然后,您可以在组内配置一个特定接口,以使用一个或多个静态 IP-MAC 地址绑定。
要配置 DHCP MAC 地址数据库中静态 IP-MAC 地址绑定:
-
[edit vlans vlan-name forwarding-options dhcp-security] user@switch# set group group-name interface interface-name static-ip ip-address mac mac-address
要配置 DHCPv6 MAC 地址数据库中绑定的静态 IPv6-MAC 地址,
-
[edit vlans vlan-name forwarding-options dhcp-security] user@switch# set group group-name interface interface-name static-ipv6 ip-address mac mac-address
以下示例中,具有静态 IP 分配的设备连接到 ge-0/0/1 接口,该接口属于 vlan-A。要配置此设备以连接到外部网络:
[edit] user@switch# set vlans vlan-A forwarding-options dhcp-security group static-group interface ge-0/0/1 static-ip 10.1.1.6 mac 00:00:00:44:44:06
要验证设备上是否配置了配置:
user@switch> show configuration vlans vlan-A vlan-id 100; forwarding-options { dhcp-security { ip-source-guard; group static-group { interface ge-0/0/1 { static-ip 10.1.1.6 mac 00:00:00:44:44:06 } } } }
要验证是否为静态客户端创建了绑定条目:
user@switch> show dhcp-security binding IP address MAC address Vlan Expires State Interface 10.1.1.6 00:00:00:44:44:06 vlan-A 0 STATIC ge-0/0/1
另请参阅
为 DHCP 窥探(非 ELS)配置静态 DHCP IP 地址
您可添加静态(固定)IP 地址,将其绑定至 DHCP 窥探数据库中的固定 MAC 地址。这些绑定在数据库中标记为 静态 ,而通过 DHCP 窥探过程添加的绑定则标记为 动态。
此任务对Junos OS增强型第 2 层软件 (ELS) 配置样式的 EX 系列交换机使用安全解决方案。如果交换机运行的软件确实支持 ELS,请参阅 为 DHCP 窥探 (ELS) 配置静态 DHCP IP 地址 。有关 ELS 的详细信息,请参阅 使用增强型第 2 层软件CLI。
要配置 DHCP MAC 地址数据库中静态 IP-MAC 地址绑定:
[edit ethernet-switching-options secure-access-port] user@switch# set interface interface-name static-ip ip-address vlan data-vlan mac mac-address
要配置 DHCPv6 MAC 地址数据库中静态 IP-MAC 地址绑定:
[edit ethernet-switching-options secure-access-port] user@switch# set interface interface-name static-ipv6 ip-address vlan data-vlan mac mac-address
要查看配置步骤的结果,在提交配置之前, show
在用户提示符下键入 命令。
要向活动配置提交这些更改,在用户 commit
提示符时键入 命令。
另请参阅
为 DHCP 窥探配置静态 DHCP IP 地址(MX 路由器)
您可添加静态(固定)IP 地址,将其绑定至 DHCP 窥探数据库中的固定 MAC 地址。这些绑定在数据库中标记为 静态 ,而通过 DHCP 窥探过程添加的绑定则标记为 动态。
要配置 DHCP MAC 地址中的静态 IP 地址/地址绑定,您必须先在 下创建一组访问接口 [edit bridge-domains bridge-domain-name forwarding-options dhcp-security]
。创建此组会自动启用 DHCP 窥探,这是创建 DHCP 窥探数据库的先决条件。以下过程分两步显示配置,但可一步完成。然后,您可以在组内配置一个特定接口,以包含一个或多个静态 IP-MAC 地址绑定。
要配置静态 IP 地址MAC 地址 DHCP 窥探数据库中具有绑定: