cisco 2960 VLAN MAC_思科交换机交换机中ip、mac地址绑定
在思科交换机中为了防止ip被盗用或员工乱改ip,可以做以下措施,既ip与mac地址的绑定,和ip与交换机端口的绑定。
一、通过IP查端口
先查MAC地址,再根据MAC地址查端口:
bangonglou3#show arp | include 208.41 或者show mac-address-table 来查看整个端口的ip-mac表
Internet 10.138.208.41 4 0006.1bde.3de9 ARPA Vlan10
bangonglou3#show mac-add | in 0006.1bde
10 0006.1bde.3de9 DYNAMIC Fa0/17
bangonglou3#exit
二、ip与mac地址的绑定,这种绑定可以简单有效的防止ip被盗用,别人将ip改成了你绑定了mac地址的ip后,其网络不同,(tcp/udp协议不同,但netbios网络共项可以访问),具体做法:
cisco(config)#arp 10.138.208.81 0000.e268.9980 ARPA
这样就将10.138.208.81 与mac:0000.e268.9980 ARPA绑定在一起了
三、ip与cisco交换机端口的绑定,此种方法绑定后的端口只有此ip能用,改为别的ip后立即断网。有效的防止了乱改ip。
cisco(config)# interface FastEthernet0/17
cisco(config-if)# ip access-group 6 in
cisco(config)#access-list 6 permit 10.138.208.81
这样就将cisco交换机的FastEthernet0/17端口与ip:10.138.208.81绑定了。
思科交换机交换机中ip、mac地址绑定
最常用的对端口安全的理解就是可根据MAC地址来做对网络流量的控制和管理,比如MAC地址与具体的端口绑定,限制具体端口通过的MAC地址的数量,或者在具体的端口不允许某些MAC地址的帧流量通过。
1.MAC地址与端口绑定,当发现主机的MAC地址与思科交换机上指定的MAC地址不同时,交换机相应的端口将down掉。当给端口指定MAC地址时,端口模式必须为access或者Trunk状态。
3550-1#conf t
3550-1(config)#int f0/1
3550-1(config-if)#switchport mode access /指定端口模式。
3550-1(config-if)#switchport port-security mac-address 00-90-F5-10-79-C1 /配置MAC地址。
3550-1(config-if)#switchport port-security maximum 1 /限制此端口允许通过的MAC地址数为1。
3550-1(config-if)#switchport port-security violation shutdown /当发现与上述配置不符时,端口down掉。
2.通过MAC地址来限制端口流量,此配置允许一TRUNK口最多通过100个MAC地址,超过100时,但来自新的主机的数据帧将丢失。
3550-1#conf t
3550-1(config)#int f0/1
3550-1(config-if)#switchport trunk encapsulation dot1q
3550-1(config-if)#switchport mode trunk /配置端口模式为TRUNK。
3550-1(config-if)#switchport port-security maximum 100 /允许此端口通过的最大MAC地址数目为100。
3550-1(config-if)#switchport port-security violation protect /当主机MAC地址数目超过100时,交换机继续工作,但来自新的主机的数据帧将丢失。
上面的配置根据MAC地址来允许流量,下面的配置则是根据MAC地址来拒绝流量。
1.此配置在Catalyst交换机中只能对单播流量进行过滤,对于多播流量则无效。
3550-1#conf t
3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 drop /在相应的Vlan丢弃流量。
3550-1#conf t
3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 int f0/1 /在相应的接口丢弃流量。
cisco 2960 VLAN MAC_思科交换机交换机中ip、mac地址绑定相关推荐
- cisco 2960 VLAN MAC_华为网络初级工程师快速掌握基于MAC地址的VLAN划分实用收藏
点上方蓝字关注公众号 学网络,就在IE-LAB 国内最著名的高端网络工程师培养基地 HCIA DATCOM基础入门技术基于MAC地址的VLAN划分 基于mac 地址VLAN划分方式,是一种动态的VLA ...
- cisco 2960 VLAN MAC_苹果宣布 Mac 和 iOS 端消费将互通,开发者可以进行适配
App Store通用购买 苹果在今天正式宣布将开启 Mac 和 iOS 应用商城的通用购买功能,早在 2 月份苹果就已经对外宣布未来将开启这个功能. 苹果目前已经将这个广告发布至开发者网站,详情如下 ...
- 华为交换机ssh思科交换机_思科交换机交换机中ip、mac地址绑定
在思科交换机中为了防止ip被盗用或员工乱改ip,可以做以下措施,既ip与mac地址的绑定,和ip与交换机端口的绑定. 一.通过IP查端口 先查MAC地址,再根据MAC地址查端口: bangonglou ...
- S5700交换机MAC地址绑定问题
一台S5700的三层交换机,划分了几个VLAN,使用DHCP动态分发IP地址,拓扑图如下,想实现如下功能: 1.PC1与PC2,可以访问Server1-Server4,可以访问外网: 2.PC3,无法 ...
- 交换机工作原理、MAC地址表、路由器工作原理详解
一:MAC地址表详解 说到MAC地址表,就不得不说一下交换机的工作原理了,因为交换机是根据MAC地址表转发数据帧的.在交换机中有一张记录着局域网主机MAC地址与交换机接口的对应关系的表,交换机就是根据 ...
- mac 查看端口_交换机端口对应的mac地址与IP地址
1.MAC地址表 通俗的讲,没太交换机都有一个MAC地址表,该表记录了交换机每个端口与终端设备的MAC地址的映射关系,交换机的工作原理就是跟据MAC表中的端口与主机地址的映射关系来选择目的端口,进行二 ...
- 计算机的mac被交换机绑定,交换机MAC地址绑定
需求: 1.要求交换机实现mac地址绑定,一个端口对应一个MAC地址,非法pc机连接不上,但是此端口并不断开,只能此MAC--pc机能连上 2.一个端口绑定多MAC地址 需求1 >en #con ...
- 中兴交换机ZXR10-2950如何做mac地址和ip绑定端口?
中兴交换机ZXR10-2950如何做mac地址和ip绑定端口? 比如这里有一台主机,ip地址为:192.168.5.100 255.255.255.255 mac地址为:fc.3f.db.8c.ad ...
- 集线器Hub、交换机、arp获取mac地址、路由器
集线器Hub 集线器的英文称为"Hub"."Hub"是"中心"的意思,集线器的主要功能是对接收到的信号进行再生整形放大,以扩大网络的传输距离 ...
最新文章
- mysql怎么创建表视频教程_mySQL学习入门教程——2.创建表
- IIS7 如何设置默认首页
- 移动游戏高速增长为市场营销带来新的机会
- 反复下蹲,你的膝盖响几下?
- Java_关于App class loader的总结
- java - 百钱百鸡小算法
- [区块链与密码学][王小云院士][部分PPT][20200507]
- 临床外显子组测序分析中的那些坑(中)
- Linux vi中查找字符内容的方法
- 凸优化第五章对偶 5.6 扰动及灵敏度分析
- uos系统安装教程_统一操作系统UOS下载&安装图文教程:尝鲜记(一)
- python网页爬虫简单代码_python简单爬虫(示例代码)
- 将Matlab换成Pycharm风格
- 计算机二级模拟系统在线,计算机二级foxbase题库系统
- dnf服务器维护2018,2018年更新dnf游戏登陆不上 | 手游网游页游攻略大全
- hiber+spring继续找bug
- SAP ABAP ZBA_R002 查询用户下的角色
- 文件上传、下载、导出(图片上传、下载)
- 怎样把公司名称标注在百度地图上
- 递增的三元子序列(来源力扣)