一、查询IP 所在端口
登录网关,查询IP对应MAC地址以及所对应的端口
a,登录网关交换机
b,查询ip arp信息
[Weizi_9306B]displayarp | in 192.168.99.99
IP ADDRESS MACADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE
VLAN/CEVLAN
------------------------------------------------------------------------------
192.168.99.990014-5e0b-5374 S-- GE5/0/20
------------------------------------------------------------------------------
c,通过displayarp | in 99.99命令可以看到,192.168.99.99这个IP对应的MAC是0014-5e0b-5374,机器所在交换机是接在网关的GE5/0/20端口
d,登录GE5/0/20端口对应交换机,通过mac地址查询该IP对应的服务器接在二层交换机哪个端口
[Quidway]displaymac-address 0014-5e0b-5374 vlan 110
MAC Address VLANID Port Type Lsp
----------------------------------------------------------------------------
0014-5e0b-5374110 Ethernet0/0/6 dynamic 0/0
Total matchingitems displayed = 1
e,通过displaymac-address 0014-5e0b-5374 vlan 110可以看到,mac对应的端口为Ethernet0/0/6,即该二层交换机的6号百兆口。
二、封停
arp static +ip+mac vid 号 interface 端口
保存 :commit
三、带宽调整
a,登录机柜交换机,进入需要调整的端口
[Quidway]interfaceEthernet0/0/6
[Quidway-Ethernet0/0/6]displaythis
#
interfaceEthernet0/0/6
description192.168.99.99
broadcast-suppression5
multicast-suppression5
unicast-suppression5
port link-typeaccess
port defaultvlan 110
bpdu enable
port-isolateenable
ntdp enable
ndp enable
#
return
b,interfaceEthernet0/0/6进入交换机端口视图
c,display this查询该端口目前的配置情况,可以看到,该端口没有添加任何带宽限制规则,即说明目前机器是百兆(端口最大速率)
d,假如我们需要将其限制为10M带宽
[Quidway-Ethernet0/0/6]traffic-policy10m inbound
traffic规则是一套组合命令,traffic-policy10m inbound 是限制端口inbound方向流量10Mbps
[Quidway-Ethernet0/0/6]qoslr cir 10240 cbs 10240
qos lr cir 10240cbs 10240是限制端口outbound方向流量10240kbps(等于10Mbps)
e,display this看下交换机端口配置状态,可以看到交换机inbound和outbound方向都已经成功添加10M带宽限速规则。
[Quidway-Ethernet0/0/6]dis this
#
interfaceEthernet0/0/6
description192.168.99.99
broadcast-suppression5
multicast-suppression5
unicast-suppression5
port link-typeaccess
port defaultvlan 110
traffic-policy10m inbound
qos lr cir 10240cbs 10240
bpdu enable
port-isolateenable
ntdp enable
ndp enable
#
return
备注:如遇到GigabitEthernet千兆口限速的,traffic-policy可以根据交换机预设规则直接添加,qos规则需要看清cir后颗粒大小,一般是kbps ,但是不同的交换机版本,颗粒大小是不一样的。
四、ARP解除绑定
ARP绑定与解绑
arp信息在网关设备上操作,操作需谨慎
[Weizi_9306B]displayarp ? --加问号可以查询命令可以添加的后续参数
all 显示所有板上的ARP项
anti-attack 攻击防范
dynamic 显示动态ARP项
interface 指定接口
learning ARP 学习
network 指定网络号和掩码
packet ARP 报文
static 显示静态ARP项
statistics 显示ARP表项统计信息
vpn-instance 指定VPN实例
| 匹配输出
<cr>
我们需要查询192.168.99.99的arp是否绑定,并进行绑定和解绑操作:
a,display arp| in 192.168.99.99
[Weizi_9306B]displayarp | in 192.168.99.99
IP ADDRESS MACADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE
VLAN/CEVLAN
------------------------------------------------------------------------------
192.168.99.990014-5e0b-5374 S-- GE5/0/20
------------------------------------------------------------------------------
Total:759Dynamic:175 Static:563 Interface:21
b,看到arp信息已经绑定,我们先执行解绑操作 undo arp static 192.168.99.99
[Weizi_9306B]undoarp static 192.168.99.99
c,再次查询该IP的arp信息确认
[Weizi_9306B]displayarp | in 192.168.99.99
IP ADDRESS MACADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE
VLAN/CEVLAN
------------------------------------------------------------------------------
192.168.99.990014-5e0b-5374 1 D-0 GE5/0/20
------------------------------------------------------------------------------
Total:784Dynamic:201 Static:562 Interface:21
d,EXPIRE(M)TYPE是arp状态,S为static静态,D为dynamic动态,接下来再次绑定
[Weizi_9306B]arpstatic 192.168.99.99 0014-5e0b-5374 vid 110 interface GigabitEthernet 5/0/20
绑定的时候,需要输入完整信息,格式为:
arp static + IP+ MAC地址 + vid号(Vlan号)+ 机器所接二层上联网关端口
一般情况下,vid号与实际不符,会报错,但是为了避免误操作,操作之前请确认相关信息:
[Weizi_9306B]arpstatic 192.168.99.99 0014-5e0b-5374 vid 111 interface GigabitEthernet 5/0/20
错误:IP地址同指定接口不是同一网段。
了解更多行业相关资讯就到金睿教育
http://www.jinruiedu.com
登录网关,查询IP对应MAC地址以及所对应的端口
a,登录网关交换机
b,查询ip arp信息
[Weizi_9306B]displayarp | in 192.168.99.99
IP ADDRESS MACADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE
VLAN/CEVLAN
------------------------------------------------------------------------------
192.168.99.990014-5e0b-5374 S-- GE5/0/20
------------------------------------------------------------------------------
c,通过displayarp | in 99.99命令可以看到,192.168.99.99这个IP对应的MAC是0014-5e0b-5374,机器所在交换机是接在网关的GE5/0/20端口
d,登录GE5/0/20端口对应交换机,通过mac地址查询该IP对应的服务器接在二层交换机哪个端口
[Quidway]displaymac-address 0014-5e0b-5374 vlan 110
MAC Address VLANID Port Type Lsp
----------------------------------------------------------------------------
0014-5e0b-5374110 Ethernet0/0/6 dynamic 0/0
Total matchingitems displayed = 1
e,通过displaymac-address 0014-5e0b-5374 vlan 110可以看到,mac对应的端口为Ethernet0/0/6,即该二层交换机的6号百兆口。
二、封停
arp static +ip+mac vid 号 interface 端口
保存 :commit
三、带宽调整
a,登录机柜交换机,进入需要调整的端口
[Quidway]interfaceEthernet0/0/6
[Quidway-Ethernet0/0/6]displaythis
#
interfaceEthernet0/0/6
description192.168.99.99
broadcast-suppression5
multicast-suppression5
unicast-suppression5
port link-typeaccess
port defaultvlan 110
bpdu enable
port-isolateenable
ntdp enable
ndp enable
#
return
b,interfaceEthernet0/0/6进入交换机端口视图
c,display this查询该端口目前的配置情况,可以看到,该端口没有添加任何带宽限制规则,即说明目前机器是百兆(端口最大速率)
d,假如我们需要将其限制为10M带宽
[Quidway-Ethernet0/0/6]traffic-policy10m inbound
traffic规则是一套组合命令,traffic-policy10m inbound 是限制端口inbound方向流量10Mbps
[Quidway-Ethernet0/0/6]qoslr cir 10240 cbs 10240
qos lr cir 10240cbs 10240是限制端口outbound方向流量10240kbps(等于10Mbps)
e,display this看下交换机端口配置状态,可以看到交换机inbound和outbound方向都已经成功添加10M带宽限速规则。
[Quidway-Ethernet0/0/6]dis this
#
interfaceEthernet0/0/6
description192.168.99.99
broadcast-suppression5
multicast-suppression5
unicast-suppression5
port link-typeaccess
port defaultvlan 110
traffic-policy10m inbound
qos lr cir 10240cbs 10240
bpdu enable
port-isolateenable
ntdp enable
ndp enable
#
return
备注:如遇到GigabitEthernet千兆口限速的,traffic-policy可以根据交换机预设规则直接添加,qos规则需要看清cir后颗粒大小,一般是kbps ,但是不同的交换机版本,颗粒大小是不一样的。
四、ARP解除绑定
ARP绑定与解绑
arp信息在网关设备上操作,操作需谨慎
[Weizi_9306B]displayarp ? --加问号可以查询命令可以添加的后续参数
all 显示所有板上的ARP项
anti-attack 攻击防范
dynamic 显示动态ARP项
interface 指定接口
learning ARP 学习
network 指定网络号和掩码
packet ARP 报文
static 显示静态ARP项
statistics 显示ARP表项统计信息
vpn-instance 指定VPN实例
| 匹配输出
<cr>
我们需要查询192.168.99.99的arp是否绑定,并进行绑定和解绑操作:
a,display arp| in 192.168.99.99
[Weizi_9306B]displayarp | in 192.168.99.99
IP ADDRESS MACADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE
VLAN/CEVLAN
------------------------------------------------------------------------------
192.168.99.990014-5e0b-5374 S-- GE5/0/20
------------------------------------------------------------------------------
Total:759Dynamic:175 Static:563 Interface:21
b,看到arp信息已经绑定,我们先执行解绑操作 undo arp static 192.168.99.99
[Weizi_9306B]undoarp static 192.168.99.99
c,再次查询该IP的arp信息确认
[Weizi_9306B]displayarp | in 192.168.99.99
IP ADDRESS MACADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE
VLAN/CEVLAN
------------------------------------------------------------------------------
192.168.99.990014-5e0b-5374 1 D-0 GE5/0/20
------------------------------------------------------------------------------
Total:784Dynamic:201 Static:562 Interface:21
d,EXPIRE(M)TYPE是arp状态,S为static静态,D为dynamic动态,接下来再次绑定
[Weizi_9306B]arpstatic 192.168.99.99 0014-5e0b-5374 vid 110 interface GigabitEthernet 5/0/20
绑定的时候,需要输入完整信息,格式为:
arp static + IP+ MAC地址 + vid号(Vlan号)+ 机器所接二层上联网关端口
一般情况下,vid号与实际不符,会报错,但是为了避免误操作,操作之前请确认相关信息:
[Weizi_9306B]arpstatic 192.168.99.99 0014-5e0b-5374 vid 111 interface GigabitEthernet 5/0/20
错误:IP地址同指定接口不是同一网段。
了解更多行业相关资讯就到金睿教育
http://www.jinruiedu.com