2018-06-26 16:11

 版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处、作者信息和本声明,否则将追究法律责任。https://blog.kokojia.com/joleen1006/b-1465.html

一、查询IP 所在端口

登录网关,查询IP对应MAC地址以及所对应的端口

a,登录网关交换机

b,查询ip arp信息

[Weizi_9306B]display arp | in 192.168.99.99

IP ADDRESS MAC ADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE

VLAN/CEVLAN

------------------------------------------------------------------------------

192.168.99.99 0014-5e0b-5374 S-- GE5/0/20

------------------------------------------------------------------------------

c,通过display arp | in 99.99命令可以看到,192.168.99.99这个IP对应的MAC0014-5e0b-5374,机器所在交换机是接在网关的GE5/0/20端口

d,登录GE5/0/20端口对应交换机,通过mac地址查询该IP对应的服务器接在二层交换机哪个端口

[Quidway]display mac-address 0014-5e0b-5374 vlan 110

MAC Address VLAN ID Port Type Lsp

----------------------------------------------------------------------------

0014-5e0b-5374 110 Ethernet0/0/6 dynamic 0/0

Total matching items displayed = 1

e,通过display mac-address 0014-5e0b-5374 vlan 110可以看到,mac对应的端口为Ethernet0/0/6,即该二层交换机的6号百兆口。

二、封停

arp static +ip +mac vid interface 端口

保存 commit

三、带宽调整

a,登录机柜交换机,进入需要调整的端口

[Quidway]interface Ethernet0/0/6

[Quidway-Ethernet0/0/6]display this

#

interface Ethernet0/0/6

description 192.168.99.99

broadcast-suppression 5

multicast-suppression 5

unicast-suppression 5

port link-type access

port default vlan 110

bpdu enable

port-isolate enable

ntdp enable

ndp enable

#

return

binterface Ethernet0/0/6进入交换机端口视图

cdisplay this查询该端口目前的配置情况,可以看到,该端口没有添加任何带宽限制规则,即说明目前机器是百兆(端口最大速率)

d,假如我们需要将其限制为10M带宽

[Quidway-Ethernet0/0/6]traffic-policy 10m inbound

traffic规则是一套组合命令,traffic-policy 10m inbound 是限制端口inbound方向流量10Mbps

[Quidway-Ethernet0/0/6]qos lr cir 10240 cbs 10240

qos lr cir 10240 cbs 10240是限制端口outbound方向流量10240kbps(等于10Mbps

edisplay this看下交换机端口配置状态,可以看到交换机inboundoutbound方向都已经成功添加10M带宽限速规则。

[Quidway-Ethernet0/0/6] dis this

#

interface Ethernet0/0/6

description 192.168.99.99

broadcast-suppression 5

multicast-suppression 5

unicast-suppression 5

port link-type access

port default vlan 110

traffic-policy 10m inbound

qos lr cir 10240 cbs 10240

bpdu enable

port-isolate enable

ntdp enable

ndp enable

#

return

备注:如遇到GigabitEthernet千兆口限速的,traffic-policy可以根据交换机预设规则直接添加,qos规则需要看清cir后颗粒大小,一般是kbps ,但是不同的交换机版本,颗粒大小是不一样的。

四、ARP解除绑定

ARP绑定与解绑

arp信息在网关设备上操作,操作需谨慎

[Weizi_9306B]display arp ? --加问号可以查询命令可以添加的后续参数

all 显示所有板上的ARP

anti-attack 攻击防范

dynamic 显示动态ARP

interface 指定接口

learning ARP 学习

network 指定网络号和掩码

packet ARP 报文

static 显示静态ARP

statistics 显示ARP表项统计信息

vpn-instance 指定VPN实例

| 匹配输出

<cr>

 

我们需要查询192.168.99.99arp是否绑定,并进行绑定和解绑操作:

adisplay arp | in 192.168.99.99

[Weizi_9306B]display arp | in 192.168.99.99

IP ADDRESS MAC ADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE

VLAN/CEVLAN

------------------------------------------------------------------------------

192.168.99.99 0014-5e0b-5374 S-- GE5/0/20

------------------------------------------------------------------------------

Total:759 Dynamic:175 Static:563 Interface:21

b,看到arp信息已经绑定,我们先执行解绑操作 undo arp static 192.168.99.99

[Weizi_9306B]undo arp static 192.168.99.99

c,再次查询该IParp信息确认

[Weizi_9306B]display arp | in 192.168.99.99

IP ADDRESS MAC ADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE

VLAN/CEVLAN

------------------------------------------------------------------------------

192.168.99.99 0014-5e0b-5374 1 D-0 GE5/0/20

------------------------------------------------------------------------------

Total:784 Dynamic:201 Static:562 Interface:21

dEXPIRE(M) TYPEarp状态,Sstatic静态,Ddynamic动态,接下来再次绑定

[Weizi_9306B]arp static 192.168.99.99 0014-5e0b-5374 vid 110 interface GigabitEthernet 5/0/20

绑定的时候,需要输入完整信息,格式为:

arp static + IP + MAC地址 + vid号(Vlan号)+ 机器所接二层上联网关端口

一般情况下,vid号与实际不符,会报错,但是为了避免误操作,操作之前请确认相关信息:

[Weizi_9306B]arp static 192.168.99.99 0014-5e0b-5374 vid 111 interface GigabitEthernet 5/0/20

错误:IP地址同指定接口不是同一网段。


 版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处、作者信息和本声明,否则将追究法律责任。https://blog.kokojia.com/joleen1006/b-1465.html

评论