在思科交换机中为了防止ip被盗用或员工乱改ip,可以做以下措施,既ip与mac地址的绑定,和ip与交换机端口的绑定。

一、通过IP查端口

先查MAC地址,再根据MAC地址查端口:

bangonglou3#show arp | include 208.41 或者show mac-address-table 来查看整个端口的ip-mac表

Internet 10.138.208.41 4 0006.1bde.3de9 ARPA Vlan10

bangonglou3#show mac-add | in 0006.1bde

10 0006.1bde.3de9 DYNAMIC Fa0/17

bangonglou3#exit

二、ip与mac地址的绑定,这种绑定可以简单有效的防止ip被盗用,别人将ip改成了你绑定了mac地址的ip后,其网络不同,(tcp/udp协议不同,但netbios网络共项可以访问),具体做法:

cisco(config)#arp 10.138.208.81 0000.e268.9980 ARPA

这样就将10.138.208.81 与mac:0000.e268.9980 ARPA绑定在一起了

三、ip与cisco交换机端口的绑定,此种方法绑定后的端口只有此ip能用,改为别的ip后立即断网。有效的防止了乱改ip。

cisco(config)# interface FastEthernet0/17

cisco(config-if)# ip access-group 6 in

cisco(config)#access-list 6 permit 10.138.208.81

这样就将cisco交换机的FastEthernet0/17端口与ip:10.138.208.81绑定了。

思科交换机交换机中ip、mac地址绑定

最常用的对端口安全的理解就是可根据MAC地址来做对网络流量的控制和管理,比如MAC地址与具体的端口绑定,限制具体端口通过的MAC地址的数量,或者在具体的端口不允许某些MAC地址的帧流量通过。

1.MAC地址与端口绑定,当发现主机的MAC地址与思科交换机上指定的MAC地址不同时,交换机相应的端口将down掉。当给端口指定MAC地址时,端口模式必须为access或者Trunk状态。

3550-1#conf t

3550-1(config)#int f0/1

3550-1(config-if)#switchport mode access /指定端口模式。

3550-1(config-if)#switchport port-security mac-address 00-90-F5-10-79-C1 /配置MAC地址。

3550-1(config-if)#switchport port-security maximum 1 /限制此端口允许通过的MAC地址数为1。

3550-1(config-if)#switchport port-security violation shutdown /当发现与上述配置不符时,端口down掉。

2.通过MAC地址来限制端口流量,此配置允许一TRUNK口最多通过100个MAC地址,超过100时,但来自新的主机的数据帧将丢失。

3550-1#conf t

3550-1(config)#int f0/1

3550-1(config-if)#switchport trunk encapsulation dot1q

3550-1(config-if)#switchport mode trunk /配置端口模式为TRUNK。

3550-1(config-if)#switchport port-security maximum 100 /允许此端口通过的最大MAC地址数目为100。

3550-1(config-if)#switchport port-security violation protect /当主机MAC地址数目超过100时,交换机继续工作,但来自新的主机的数据帧将丢失。

上面的配置根据MAC地址来允许流量,下面的配置则是根据MAC地址来拒绝流量。

1.此配置在Catalyst交换机中只能对单播流量进行过滤,对于多播流量则无效。

3550-1#conf t

3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 drop /在相应的Vlan丢弃流量。

3550-1#conf t

3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 int f0/1 /在相应的接口丢弃流量。

cisco 2960 VLAN MAC_思科交换机交换机中ip、mac地址绑定相关推荐

  1. cisco 2960 VLAN MAC_华为网络初级工程师快速掌握基于MAC地址的VLAN划分实用收藏

    点上方蓝字关注公众号 学网络,就在IE-LAB 国内最著名的高端网络工程师培养基地 HCIA DATCOM基础入门技术基于MAC地址的VLAN划分 基于mac 地址VLAN划分方式,是一种动态的VLA ...

  2. cisco 2960 VLAN MAC_苹果宣布 Mac 和 iOS 端消费将互通,开发者可以进行适配

    App Store通用购买 苹果在今天正式宣布将开启 Mac 和 iOS 应用商城的通用购买功能,早在 2 月份苹果就已经对外宣布未来将开启这个功能. 苹果目前已经将这个广告发布至开发者网站,详情如下 ...

  3. 华为交换机ssh思科交换机_思科交换机交换机中ip、mac地址绑定

    在思科交换机中为了防止ip被盗用或员工乱改ip,可以做以下措施,既ip与mac地址的绑定,和ip与交换机端口的绑定. 一.通过IP查端口 先查MAC地址,再根据MAC地址查端口: bangonglou ...

  4. S5700交换机MAC地址绑定问题

    一台S5700的三层交换机,划分了几个VLAN,使用DHCP动态分发IP地址,拓扑图如下,想实现如下功能: 1.PC1与PC2,可以访问Server1-Server4,可以访问外网: 2.PC3,无法 ...

  5. 交换机工作原理、MAC地址表、路由器工作原理详解

    一:MAC地址表详解 说到MAC地址表,就不得不说一下交换机的工作原理了,因为交换机是根据MAC地址表转发数据帧的.在交换机中有一张记录着局域网主机MAC地址与交换机接口的对应关系的表,交换机就是根据 ...

  6. mac 查看端口_交换机端口对应的mac地址与IP地址

    1.MAC地址表 通俗的讲,没太交换机都有一个MAC地址表,该表记录了交换机每个端口与终端设备的MAC地址的映射关系,交换机的工作原理就是跟据MAC表中的端口与主机地址的映射关系来选择目的端口,进行二 ...

  7. 计算机的mac被交换机绑定,交换机MAC地址绑定

    需求: 1.要求交换机实现mac地址绑定,一个端口对应一个MAC地址,非法pc机连接不上,但是此端口并不断开,只能此MAC--pc机能连上 2.一个端口绑定多MAC地址 需求1 >en #con ...

  8. 中兴交换机ZXR10-2950如何做mac地址和ip绑定端口?

    中兴交换机ZXR10-2950如何做mac地址和ip绑定端口? 比如这里有一台主机,ip地址为:192.168.5.100 255.255.255.255  mac地址为:fc.3f.db.8c.ad ...

  9. 集线器Hub、交换机、arp获取mac地址、路由器

    集线器Hub 集线器的英文称为"Hub"."Hub"是"中心"的意思,集线器的主要功能是对接收到的信号进行再生整形放大,以扩大网络的传输距离 ...

最新文章

  1. mysql怎么创建表视频教程_mySQL学习入门教程——2.创建表
  2. IIS7 如何设置默认首页
  3. 移动游戏高速增长为市场营销带来新的机会
  4. 反复下蹲,你的膝盖响几下?
  5. Java_关于App class loader的总结
  6. java - 百钱百鸡小算法
  7. [区块链与密码学][王小云院士][部分PPT][20200507]
  8. 临床外显子组测序分析中的那些坑(中)
  9. Linux vi中查找字符内容的方法
  10. 凸优化第五章对偶 5.6 扰动及灵敏度分析
  11. uos系统安装教程_统一操作系统UOS下载&安装图文教程:尝鲜记(一)
  12. python网页爬虫简单代码_python简单爬虫(示例代码)
  13. 将Matlab换成Pycharm风格
  14. 计算机二级模拟系统在线,计算机二级foxbase题库系统
  15. dnf服务器维护2018,2018年更新dnf游戏登陆不上 | 手游网游页游攻略大全
  16. hiber+spring继续找bug
  17. SAP ABAP ZBA_R002 查询用户下的角色
  18. 文件上传、下载、导出(图片上传、下载)
  19. 怎样把公司名称标注在百度地图上
  20. 递增的三元子序列(来源力扣)

热门文章

  1. 深度学习如何选择模型
  2. jtree 默认展开树的全部节点
  3. mac安装git客户端
  4. qt sse指令加速配置
  5. java 窗口锁定_使用Java锁定屏幕
  6. android listview分页显示,Android应用中使用ListView来分页显示刷新的内容
  7. php+curl+restapi,php – cURL适用于我的REST API,但不是Guzzle
  8. 一文带你学会java的jvm精华知识点
  9. Js实现回车登录,监听回车事件
  10. IDEA工具Terminal使用git log中文乱码的解决方法