- 前言
AAA配置
802.1x认证配置
ACL配置
TCAM ACL资源自定义配置
微分段配置
本机防攻击配置
MFF配置
攻击防范配置
流量抑制及风暴控制配置
ARP安全配置
端口安全配置
MACsec配置
DHCP Snooping配置
IPSG配置
URPF配置
SSL配置
Keychain配置
FIPS配置
- 业务与管理隔离配置
- 安全风险查询
- 设置系统主密钥
本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>
企业商用产品、解决方案和云服务
用户类型 | 使用命令 | 输出处理 |
---|---|---|
动态用户 | display user-bind dhcp snooping vlan vlan-id |
|
静态用户 | display user-bind static vlan vlan-id |
|
用户类型 | 检查项 | 检查方法 | 输出处理 |
---|---|---|---|
动态用户 | 用户接口是否使能DHCP Snooping功能 | 进入用户接口视图,执行命令display this,检查是否有dhcp snooping enable命令。 | 如果没有,请在接口视图下执行命令dhcp snooping enable配置。此命令也可以在VLAN视图下执行,需保证用户接口加入到该VLAN中。 |
网络接口是否为“信任”状态 | 进入网络接口视图,执行命令display this,检查是否有dhcp snooping trusted命令。 | 如果没有,请在接口视图下执行命令dhcp snooping trusted配置。也可以在VLAN视图下执行命令dhcp snooping trusted配置。需保证接口已加入该VLAN。 | |
用户是否成功上线 | 在确保用户接口使能DHCP Snooping功能、网络接口为“信任”状态后,执行命令display user-bind dhcp snooping vlan vlan-id,查看DHCP Snooping表项。 | 如果不存在用户IP对应的DHCP Snooping表项,说明用户没有成功上线,请参考DHCP Snooping导致用户无法上线解决用户不能成功上线问题。 | |
静态用户 | 静态网关地址是否正确配置 | 进入配置MFF的VLAN视图,执行命令display this,检查是否有mac-forced-forwarding static-gateway ip-address命令,并检查静态网关IP地址是否与静态用户IP地址属于同一网段。 | 如果没有或者静态用户IP地址与静态网关IP地址不在同一网段,请执行命令mac-forced-forwarding static-gateway ip-address配置与静态用户在同一网段的静态网关。 |
静态用户是否正确配置 | 进入系统视图,执行命令display user-bind static vlan vlan-id,检查是否有指定IP的静态用户绑定表项。 | 如果没有,请执行命令user-bind static配置。 |
如果表中检查项均正确或者修改配置后问题仍然存在,请执行下一步。
系统视图、VLAN视图或接口视图下执行命令display this查看是否配置了ARP报文限速。
如果配置了ARP报文限速“arp anti-attack rate-limit”,配置的阈值过小,则有可能ARP应答报文被丢弃。使用命令arp anti-attack rate-limit可以修改速率抑制大小。