蓝色动力网络

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 1633|回复: 1

CISCO交换机实现IP地址与MAC地址绑定

[复制链接]
发表于 2012-2-14 11:46:06 | 显示全部楼层 |阅读模式
本文主要给大家详细的介绍了如何在CISCO上设置IP地址与MAC地址的绑定,并且给大家介绍了相信看过此文会对你有所帮助。

  目前arp病毒和利用arp协议进行欺骗的网络问题也日渐严重。在防范过程中除了VLAN的划分来抑制问题的扩散,还需要将IP地址与MAC地址绑定来配合达到最佳的防范结果。

  在CISCO交换机上简单实现是使用端口来帮定MAC地址。

  实现如下:

  3550#config terminal

  //进入通用配置模式

  3550(config)# Interface fastethernet 0/1

  //进入需要配置的具体端口配置模式

  3550(config-if)#3550port port-secruity

  //启用端口安全模式

  3550(config-if )3550port port-security mac-address <主机的MAC地址>

  //配置该端口要绑定的主机的MAC地址

  这个配置只可以一个端口绑定一个MAC地址,应用并没有实际效应,我想没有人会用3550这样的交换机一个口只接一台主机吧。绑定多个IP地址与MAC地址应该如何处理呢?我们可以看看下面的配置:

  1.先建立两个访问控制列表,一个是关于MAC地址的,一个是关于IP地址的。

  3550(config)#mac access-list extended mac-vfast

  //配置一个命名的MAC地址访问控制列表,命名为mac-vfast

  3550(config)#permit host 0017.31db.f666 any

  //源MAC地址为0017.31db.f666的主机可以访问任意主机

  3550(config)#permit any host 0017.31db.f666

  //所有主机可以访问目的MAC地址为0017.31db.f666的主机

  3550(config)#ip access-list extended ip-vfast

  //配置命名的IP地址访问控制列表,命名为ip-vfast

  3550(config)#permit  ip  10.0.0.1 0.0.0.0 any

  #允许10.0.0.1地址在网内工作

  2.将建立好的访问控制列表加入需要配置的端口

  3550(config-if )#interface Fa0/1

  //进入配置具体端口的模式

  3550(config-if )#mac access-group mac-vfast  in

  3550(config-if )#Ip access-group ip-vfast in
发表于 2012-7-14 23:27:30 | 显示全部楼层
学习了,太复杂了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2019 Corporation Powered by网吧系统 版权所有    转载请注明!
浙ICP备11043737号 程序:Discuz! x3.4

湘公网安备 43018102000145号

手机版|Archiver|蓝色动力网络   

快速回复 返回顶部 返回列表