H3C 1-2 防ARP***的配置

基於企業網關H3C 1-2 防ARP***的配置方法
一,在賓館或企業的平常網絡維護中,常常遇到局域網ARP***,其主要現象爲ping 路由器網關時斷時續,QQ難以登錄或頻繁掉線。
二,現介紹兩種配置方法杜絕這一現象。
方法一:MAC地址與IP地址雙向綁定
即PC側綁定網關IP地址和MAC地址
路由器側綁定客戶端IP地址和MAC地址

1,用串口登陸到路由器後
dis arp
Type: S-Static    D-Dynamic    A-Authorized
IP Address       MAC Address     VLAN ID  Interface              Aging Type
202.X.Y.1     00e0-fcb1-0d5d  N/A      Eth0/0                 20    D
192.168.1.18     00e0-4c2e-9258  1        Eth0/2                 14    D
192.168.1.4      00e0-4c2e-904c  1        Eth0/2                 16    D
192.168.1.21     00e0-4c2e-9044  1        Eth0/2                 18    D
......
......
sys
arp static 192.168.1.18 00e0-4c2e-9258
將192.168.1.18 從ip-pool vlan1 中去掉
dhcp server forbidden-ip 192.168.1.18
2,選取局域網中一臺PC
開始-->運行-->arp -a
C:\Documents and Settings\Administrator>arp -a
Interface: 192.168.1.11 --- 0x3
  Internet Address      Physical Address      Type
  192.168.1.1          00-e0-fc-d2-74-59     dynamic
新建文本 輸入arp -s 192.168.1.1 00-e0-fc-d2-74-59,另存爲ARP.bat
放入啓動 菜單中
方法二:
將路由器做爲本地認證的PPPOE服務器
1,增長一個PPPoE客戶端用於撥號的PPPOE用戶winda,示例以下
<Navigator>sys
[Navigator]local-user winda
[Navigator]password simple 123456
[Navigator]service-type ppp
[Navigator]quit
2,建立並配置虛擬模板
[Navigator]interface Virtual-template 1
[Navigator]ppp authentication-mode chap domain system
[Navigator]ppp chap user winda                                                           
[Navigator]remote address pool 1
[Navigator]ip address 10.10.1.1 255.255.255.0   
[Navigator]quit
3,配置PPPoE參數
[Navigator]interface Vlan-interface1
[Navigator]undo ip address 192.168.1.1 255.255.255.0 
[Navigator]undo dhcp server apply
[Navigator]pppoe-server bind virtual-template 1
[Navigator]quit
4,配置域用戶使用本地認證方案
[Navigator]domain system
[Navigator]authentication ppp local
5,配置用於爲PPPoE客戶端分配IP地址的本地IP地址池
[Navigator]domain system
[Navigator]ip pool 1 10.10.1.2 10.10.1.100
三,在多個賓館和企業中配置了防ARP***的方法後,取得了預期的效果,減小了局域網故障,提升了用戶滿意度。
相關文章
相關標籤/搜索