一、查询IP 所在端口
登录网关,查询IP对应MAC地址以及所对应的端口
a,登录网关交换机
b,查询ip arp信息
[Weizi_9306B]display arp | in 192.168.99.99
IP ADDRESS MAC ADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE
VLAN/CEVLAN
------------------------------------------------------------------------------
192.168.99.99 0014-5e0b-5374 S-- GE5/0/20
------------------------------------------------------------------------------
c,通过display arp | in 99.99命令可以看到,192.168.99.99这个IP对应的MAC是0014-5e0b-5374,机器所在交换机是接在网关的GE5/0/20端口
d,登录GE5/0/20端口对应交换机,通过mac地址查询该IP对应的服务器接在二层交换机哪个端口
[Quidway]display mac-address 0014-5e0b-5374 vlan 110
MAC Address VLAN ID Port Type Lsp
----------------------------------------------------------------------------
0014-5e0b-5374 110 Ethernet0/0/6 dynamic 0/0
Total matching items displayed = 1
e,通过display mac-address 0014-5e0b-5374 vlan 110可以看到,mac对应的端口为Ethernet0/0/6,即该二层交换机的6号百兆口。
二、封停
arp static +ip +mac vid 号 interface 端口
保存 :commit
三、带宽调整
a,登录机柜交换机,进入需要调整的端口
[Quidway]interface Ethernet0/0/6
[Quidway-Ethernet0/0/6]display this
#
interface Ethernet0/0/6
description 192.168.99.99
broadcast-suppression 5
multicast-suppression 5
unicast-suppression 5
port link-type access
port default vlan 110
bpdu enable
port-isolate enable
ntdp enable
ndp enable
#
return
b,interface Ethernet0/0/6进入交换机端口视图
c,display this查询该端口目前的配置情况,可以看到,该端口没有添加任何带宽限制规则,即说明目前机器是百兆(端口最大速率)
d,假如我们需要将其限制为10M带宽
[Quidway-Ethernet0/0/6]traffic-policy 10m inbound
traffic规则是一套组合命令,traffic-policy 10m inbound 是限制端口inbound方向流量10Mbps
[Quidway-Ethernet0/0/6]qos lr cir 10240 cbs 10240
qos lr cir 10240 cbs 10240是限制端口outbound方向流量10240kbps(等于10Mbps)
e,display this看下交换机端口配置状态,可以看到交换机inbound和outbound方向都已经成功添加10M带宽限速规则。
[Quidway-Ethernet0/0/6] dis this
#
interface Ethernet0/0/6
description 192.168.99.99
broadcast-suppression 5
multicast-suppression 5
unicast-suppression 5
port link-type access
port default vlan 110
traffic-policy 10m inbound
qos lr cir 10240 cbs 10240
bpdu enable
port-isolate enable
ntdp enable
ndp enable
#
return
备注:如遇到GigabitEthernet千兆口限速的,traffic-policy可以根据交换机预设规则直接添加,qos规则需要看清cir后颗粒大小,一般是kbps ,但是不同的交换机版本,颗粒大小是不一样的。
四、ARP解除绑定
ARP绑定与解绑
arp信息在网关设备上操作,操作需谨慎
[Weizi_9306B]display arp ? --加问号可以查询命令可以添加的后续参数
all 显示所有板上的ARP项
anti-attack 攻击防范
dynamic 显示动态ARP项
interface 指定接口
learning ARP 学习
network 指定网络号和掩码
packet ARP 报文
static 显示静态ARP项
statistics 显示ARP表项统计信息
vpn-instance 指定VPN实例
| 匹配输出
<cr>
我们需要查询192.168.99.99的arp是否绑定,并进行绑定和解绑操作:
a,display arp | in 192.168.99.99
[Weizi_9306B]display arp | in 192.168.99.99
IP ADDRESS MAC ADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE
VLAN/CEVLAN
------------------------------------------------------------------------------
192.168.99.99 0014-5e0b-5374 S-- GE5/0/20
------------------------------------------------------------------------------
Total:759 Dynamic:175 Static:563 Interface:21
b,看到arp信息已经绑定,我们先执行解绑操作 undo arp static 192.168.99.99
[Weizi_9306B]undo arp static 192.168.99.99
c,再次查询该IP的arp信息确认
[Weizi_9306B]display arp | in 192.168.99.99
IP ADDRESS MAC ADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE
VLAN/CEVLAN
------------------------------------------------------------------------------
192.168.99.99 0014-5e0b-5374 1 D-0 GE5/0/20
------------------------------------------------------------------------------
Total:784 Dynamic:201 Static:562 Interface:21
d,EXPIRE(M) TYPE是arp状态,S为static静态,D为dynamic动态,接下来再次绑定
[Weizi_9306B]arp static 192.168.99.99 0014-5e0b-5374 vid 110 interface GigabitEthernet 5/0/20
绑定的时候,需要输入完整信息,格式为:
arp static + IP + MAC地址 + vid号(Vlan号)+ 机器所接二层上联网关端口
一般情况下,vid号与实际不符,会报错,但是为了避免误操作,操作之前请确认相关信息:
[Weizi_9306B]arp static 192.168.99.99 0014-5e0b-5374 vid 111 interface GigabitEthernet 5/0/20
错误:IP地址同指定接口不是同一网段。
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处、作者信息和本声明,否则将追究法律责任。https://blog.kokojia.com/joleen1006/b-1465.html