一、查询IP 所在端口登录网关,查询IP对应MAC地址以及所对应的端口 a,登录网关交换机 b,查询ip arp信息 [Weizi_9306B]display arp | in 192.168.99.99 IP ADDRESS MAC ADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE VLAN/CEVLAN ------------------------------------------------------------------------------ 192.168.99.99 0014-5e0b-5374 S-- GE5/0/20 ------------------------------------------------------------------------------ c,通过display arp | in 99.99命令可以看到,192.168.99.99这个IP对应的MAC是0014-5e0b-5374,机器所在交换机是接在网关的GE5/0/20端口 d,登录GE5/0/20端口对应交换机,通过mac地址查询该IP对应的服务器接在二层交换机哪个端口 [Quidway]display mac-address 0014-5e0b-5374 vlan 110 MAC Address VLAN ID Port Type Lsp ---------------------------------------------------------------------------- 0014-5e0b-5374 110 Ethernet0/0/6 dynamic 0/0 Total matching items displayed = 1 e,通过display mac-address 0014-5e0b-5374 vlan 110可以看到,mac对应的端口为Ethernet0/0/6,即该二层交换机的6号百兆口。 二、封停arp static +ip +mac vid 号 interface 端口 保存 :commit 三、带宽调整a,登录机柜交换机,进入需要调整的端口 [Quidway]interface Ethernet0/0/6 [Quidway-Ethernet0/0/6]display this # interface Ethernet0/0/6 description 192.168.99.99 broadcast-suppression 5 multicast-suppression 5 unicast-suppression 5 port link-type access port default vlan 110 bpdu enable port-isolate enable ntdp enable ndp enable # return b,interface Ethernet0/0/6进入交换机端口视图 c,display this查询该端口目前的配置情况,可以看到,该端口没有添加任何带宽限制规则,即说明目前机器是百兆(端口最大速率) d,假如我们需要将其限制为10M带宽 [Quidway-Ethernet0/0/6]traffic-policy 10m inbound traffic规则是一套组合命令,traffic-policy 10m inbound 是限制端口inbound方向流量10Mbps [Quidway-Ethernet0/0/6]qos lr cir 10240 cbs 10240 qos lr cir 10240 cbs 10240是限制端口outbound方向流量10240kbps(等于10Mbps) e,display this看下交换机端口配置状态,可以看到交换机inbound和outbound方向都已经成功添加10M带宽限速规则。 [Quidway-Ethernet0/0/6] dis this # interface Ethernet0/0/6 description 192.168.99.99 broadcast-suppression 5 multicast-suppression 5 unicast-suppression 5 port link-type access port default vlan 110 traffic-policy 10m inbound qos lr cir 10240 cbs 10240 bpdu enable port-isolate enable ntdp enable ndp enable # return 备注:如遇到GigabitEthernet千兆口限速的,traffic-policy可以根据交换机预设规则直接添加,qos规则需要看清cir后颗粒大小,一般是kbps ,但是不同的交换机版本,颗粒大小是不一样的。 四、ARP解除绑定ARP绑定与解绑 arp信息在网关设备上操作,操作需谨慎 [Weizi_9306B]display arp ? --加问号可以查询命令可以添加的后续参数 all 显示所有板上的ARP项 anti-attack 攻击防范 dynamic 显示动态ARP项 interface 指定接口 learning ARP 学习 network 指定网络号和掩码 packet ARP 报文 static 显示静态ARP项 statistics 显示ARP表项统计信息 vpn-instance 指定VPN实例 | 匹配输出 我们需要查询192.168.99.99的arp是否绑定,并进行绑定和解绑操作: a,display arp | in 192.168.99.99 [Weizi_9306B]display arp | in 192.168.99.99 IP ADDRESS MAC ADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE VLAN/CEVLAN ------------------------------------------------------------------------------ 192.168.99.99 0014-5e0b-5374 S-- GE5/0/20 ------------------------------------------------------------------------------ Total:759 Dynamic:175 Static:563 Interface:21 b,看到arp信息已经绑定,我们先执行解绑操作 undo arp static 192.168.99.99 [Weizi_9306B]undo arp static 192.168.99.99 c,再次查询该IP的arp信息确认 [Weizi_9306B]display arp | in 192.168.99.99 IP ADDRESS MAC ADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE VLAN/CEVLAN ------------------------------------------------------------------------------ 192.168.99.99 0014-5e0b-5374 1 D-0 GE5/0/20 ------------------------------------------------------------------------------ Total:784 Dynamic:201 Static:562 Interface:21 d,EXPIRE(M) TYPE是arp状态,S为static静态,D为dynamic动态,接下来再次绑定 [Weizi_9306B]arp static 192.168.99.99 0014-5e0b-5374 vid 110 interface GigabitEthernet 5/0/20 绑定的时候,需要输入完整信息,格式为: arp static + IP + MAC地址 + vid号(Vlan号)+ 机器所接二层上联网关端口 一般情况下,vid号与实际不符,会报错,但是为了避免误操作,操作之前请确认相关信息: [Weizi_9306B]arp static 192.168.99.99 0014-5e0b-5374 vid 111 interface GigabitEthernet 5/0/20 错误:IP地址同指定接口不是同一网段。
|
|