在思科交换机中为了防止ip被盗用或员工乱改ip,可以做以下措施,既ip与mac地址的绑定,和ip与交换机端口的绑定。

一、通过IP查端口

先查MAC地址,再根据MAC地址查端口:

bangonglou3#show arp | include 208.41 或者show mac-address-table 来查看整个端口的ip-mac表

Internet 10.138.208.41 4 0006.1bde.3de9 ARPA Vlan10

bangonglou3#show mac-add | in 0006.1bde

10 0006.1bde.3de9 DYNAMIC Fa0/17

bangonglou3#exit

二、ip与mac地址的绑定,这种绑定可以简单有效的防止ip被盗用,别人将ip改成了你绑定了mac地址的ip后,其网络不同,(tcp/udp协议不同,但netbios网络共项可以访问),具体做法:

cisco(config)#arp 10.138.208.81 0000.e268.9980 ARPA

这样就将10.138.208.81 与mac:0000.e268.9980 ARPA绑定在一起了

三、ip与cisco交换机端口的绑定,此种方法绑定后的端口只有此ip能用,改为别的ip后立即断网。有效的防止了乱改ip。

cisco(config)# interface FastEthernet0/17

cisco(config-if)# ip access-group 6 in

cisco(config)#access-list 6 permit 10.138.208.81

这样就将cisco交换机的FastEthernet0/17端口与ip:10.138.208.81绑定了。

思科交换机交换机中ip、mac地址绑定

最常用的对端口安全的理解就是可根据MAC地址来做对网络流量的控制和管理,比如MAC地址与具体的端口绑定,限制具体端口通过的MAC地址的数量,或者在具体的端口不允许某些MAC地址的帧流量通过。

1.MAC地址与端口绑定,当发现主机的MAC地址与思科交换机上指定的MAC地址不同时,交换机相应的端口将down掉。当给端口指定MAC地址时,端口模式必须为access或者Trunk状态。

3550-1#conf t

3550-1(config)#int f0/1

3550-1(config-if)#switchport mode access /指定端口模式。

3550-1(config-if)#switchport port-security mac-address 00-90-F5-10-79-C1 /配置MAC地址。

3550-1(config-if)#switchport port-security maximum 1 /限制此端口允许通过的MAC地址数为1。

3550-1(config-if)#switchport port-security violation shutdown /当发现与上述配置不符时,端口down掉。

2.通过MAC地址来限制端口流量,此配置允许一TRUNK口最多通过100个MAC地址,超过100时,但来自新的主机的数据帧将丢失。

3550-1#conf t

3550-1(config)#int f0/1

3550-1(config-if)#switchport trunk encapsulation dot1q

3550-1(config-if)#switchport mode trunk /配置端口模式为TRUNK。

3550-1(config-if)#switchport port-security maximum 100 /允许此端口通过的最大MAC地址数目为100。

3550-1(config-if)#switchport port-security violation protect /当主机MAC地址数目超过100时,交换机继续工作,但来自新的主机的数据帧将丢失。

上面的配置根据MAC地址来允许流量,下面的配置则是根据MAC地址来拒绝流量。

1.此配置在Catalyst交换机中只能对单播流量进行过滤,对于多播流量则无效。

3550-1#conf t

3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 drop /在相应的Vlan丢弃流量。

3550-1#conf t

3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 int f0/1 /在相应的接口丢弃流量。

华为交换机ssh思科交换机_思科交换机交换机中ip、mac地址绑定相关推荐

  1. linux重启网卡命令_如何在 Linux 中更改 MAC 地址 | Linux 中国

    在向你展示如何在 Linux 中更改 Mac 地址之前,让我们首先讨论为什么要更改它.-- Dimitrios Savvopoulos 在向你展示如何在 Linux 中更改 MAC 地址之前,让我们首 ...

  2. cisco 交换机 获取 转发表_思科交换机端口号、终端IP地址和MAC地址的互查

    很多时候,在排查和定位网络故障或者梳理网络架构情况时,你可以直接获取的信息有限,比如你只知道用户的IP或MAC而不知道它连到了交换机哪个端口,或者你知道故障点在交换机某个端口上,但不知道这个端口连到了 ...

  3. cisco 2960 VLAN MAC_思科交换机交换机中ip、mac地址绑定

    在思科交换机中为了防止ip被盗用或员工乱改ip,可以做以下措施,既ip与mac地址的绑定,和ip与交换机端口的绑定. 一.通过IP查端口 先查MAC地址,再根据MAC地址查端口: bangonglou ...

  4. 锐捷交换机配置命令大全_锐捷交换机常用配置命令汇总

    给大家分享一下锐捷交换机的配置命令学习一些基础网络知识还是不错的,尤其在视频监控系统中应用一下,还是可以的. 一.连接及远程登录 用一台计算机作为控制台和网络设备相连接,通过计算机对网络设备进行配置. ...

  5. 中兴交换机配置telnet连接_锐捷交换机如何配置?一步步详解,交换机配置再也不难了...

    锐捷交换机最近挺火,这段时间不断的有朋友多次提到锐捷交换机的配置,本期我们来了解锐捷交换机的配置.本期内容共分为两部分,第一部分是vlan的基础配置命令,第二部分是锐捷交换机的配置实例,我们一起来看下 ...

  6. 计算机 交换机和IP/Mac地址

    目录 一.计算机 1.计算机的数制 2.计算机中的进制 3.内存转换单位 二.IP地址/Mac地址 1.IP地址 2.IP地址网络位与主机位 三.交换机 1.交换机的工作原理 2.交换机的转发原理 3 ...

  7. 华为华三思科 配置arp IP地址和mac地址绑定

    华为: <huawei> sys   用户模式进入配置模式 [huawei] arp static  x.x.x.x 0000-0000-0000   配置IP地址与MAC地址绑定 [hu ...

  8. S5700交换机MAC地址绑定问题

    一台S5700的三层交换机,划分了几个VLAN,使用DHCP动态分发IP地址,拓扑图如下,想实现如下功能: 1.PC1与PC2,可以访问Server1-Server4,可以访问外网: 2.PC3,无法 ...

  9. 计算机的mac被交换机绑定,交换机MAC地址绑定

    需求: 1.要求交换机实现mac地址绑定,一个端口对应一个MAC地址,非法pc机连接不上,但是此端口并不断开,只能此MAC--pc机能连上 2.一个端口绑定多MAC地址 需求1 >en #con ...

最新文章

  1. android全面屏系统哪个版本开始,Android全面屏
  2. STM32的串口函数_库函数USART_SendData问题和解决方法--硬件复位导致第一个字节丢失
  3. fatal error C1083: 无法打开预编译头文件:“Debug\opencv.pch”: No such file or directory
  4. 计算机组成 指令扩展,计算机组成原理课程设计--指令扩展设计.doc
  5. dos命令窗口光标闪烁_10 分钟上手 Vim,常用命令大盘点
  6. IDEA 中创建多级目录
  7. 快轮天才发明家刘峰,上榜福布斯2017年亚洲人物
  8. Java EE第七周
  9. java的科学记数法_java – 为什么输出是科学记数法?
  10. Spring 最常用的 7 大类注解,女媛史上最强整理!
  11. c语言发票的编码,关于增值税发票中商品税收分类编码对应的简称
  12. MCU_ZigBee协议栈相关函数总结
  13. linux加载scsi硬盘驱动程序使用,linux scsi硬盘的安装
  14. 使用Python-Flask框架开发Web网站系列课程(四)构建前端
  15. 关于2022年国外广告联盟emu还能做吗?还赚钱不
  16. Android内核层驱动程序UAF漏洞提权实例
  17. lms算法的verilog实现_基于FPGA和LMS算法的系统建模
  18. CWnd和HWND的区别
  19. 美团因拖欠骑手工资被约谈;传苹果6月6日举办全球开发者大会;Linux 5.18开始启动停止支持ReiserFS|极客头条
  20. H3 R4900 G3装系统详细步骤

热门文章

  1. 网络空间安全:社会工程学之信息追踪——学习笔记 利用搜索引擎追踪!
  2. 使用计算机视觉在钢铁平面上检测焊接缺陷
  3. OpenCV Python + Tesseract-OCR轻松实现中文识别
  4. 【从零学习OpenCV 4】Mat类构造与赋值
  5. 第四章:Spring项目文件上传两种方式(全解析)
  6. Nginx搭建静态网站
  7. 从零开始搭建一个vue项目 -- vue-cli/cooking-cli(一)
  8. angular-创建自定义的指令
  9. Eclipse复制或修改项目后,把项目部署后发现还是原来的项目名称
  10. WordPress工作原理之程序文件执行顺序