問題描述
某客戶支隊下轄3個單位需要做IP地址綁定
1大隊:xx.xx.xx.101-121 綁定1口
2大隊:xx.xx.xx.122-142 綁定2口
3大隊:xx.xx.xx.143-163 綁定3口
要求每個單位只能使用分配的地址,如果1大隊使用101-121以外的地址則無法上網(wǎng)。
同時每個口限速2M。
網(wǎng)絡(luò)拓撲
解決思路
可以配置基于靜態(tài)綁定表的IPSG,實現(xiàn)對非信任接口上接收的IP報文進行過濾控制。 IPSG按照靜態(tài)綁定表項進行完全匹配,即靜態(tài)綁定表項包含幾項就檢查幾項。
步驟如下:
- 創(chuàng)建靜態(tài)綁定表項。
- 對接口下進行限速。
配置步驟
1、創(chuàng)建靜態(tài)綁定表項
[Huawei]user-bind static ip-address 192.168.100.101 to 192.168.100.121 interface GigabitEthernet 0/0/1
[Huawei]user-bind static ip-address 192.168.100.122 to 192.168.100.142 interface GigabitEthernet 0/0/2
[Huawei]user-bind static ip-address 192.168.100.143 to 192.168.100.163 interface GigabitEthernet 0/0/3
2、對接口進行限速
interface GigabitEthernet0/0/1
qos lr inbound cir 2048 cbs 256000
ip source check user-bind enable