`

Cisco的MAC地址与IP绑定

 
阅读更多

在Cisco中有以下三种方案可供选择,方案1和方案2实现的功能是一样的,即在具体的交换机端口上绑定特定的主机的MAC地址(网卡硬件地址),方案3是在具体的交换机端口上同时绑定特定的主机的MAC地址(网卡硬件地址)和IP地址。

1.方案1——基于端口的MAC地址绑定


思科2950交换机为例,登录进入交换机,输入管理口令进入配置模式,敲入命令:


ng=1 cellPadding=0 width="80%" align=left bgColor=#cccccc border=0> Switch#config terminal #进入配置模式

Switch(config)# Interface fastethernet 0/1 #进入具体端口配置模式

Switch(config-if)#Switchport port-secruity #配置端口安全模式

Switch(config-if )switchport port-security mac-address MAC(主机的MAC地址)

#配置该端口要绑定的主机的MAC地址

Switch(config-if )no switchport port-security mac-address MAC(主机的MAC地址)

#删除绑定主机的MAC地址


注意: 以上命令设置交换机上某个端口绑定一个具体的MAC地址,这样只有这个主机可以使用网络,如果对该主机的网卡进行了更换或者其他PC机想通过这个端口使用网络都不可用,除非删除或修改该端口上绑定的MAC地址,才能正常使用。


注意:以上功能适用于思科2950、3550、4500、6500系列交换机


2.方案2——基于MAC地址的扩展访问列表


Switch(config)Mac access-list extended MAC10

#定义一个MAC地址访问控制列表并且命名该列表名为MAC10

Switch(config)permit host 0009.6bc4.d4bf any

#定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机

Switch(config)permit any host 0009.6bc4.d4bf

#定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机

Switch(config-if )interface Fa0/20 #进入配置具体端口的模式

Switch(config-if )mac access-group MAC10 in

#在该端口上应用名为MAC10的访问列表(即前面我们定义的访问策略)

Switch(config)no mac access-list extended MAC10

#清除名为MAC10的访问列表


此功能与应用一大体相同,但它是基于端口做的MAC地址访问控制列表限制,可以限定特定源MAC地址与目的地址范围。


注意:以上功能在思科2950、3550、4500、6500系列交换机上可以实现,但是需要注意的是2950、3550需要交换机运行增强的软件镜像(Enhanced Image)。


3.方案3——IP地址的MAC地址绑定


只能将应用1或2与基于IP的访问控制列表组合来使用才能达到IP-MAC 绑定功能。


Switch(config)Mac access-list extended MAC10

#定义一个MAC地址访问控制列表并且命名该列表名为MAC10

Switch(config)permit host 0009.6bc4.d4bf any

#定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机

Switch(config)permit any host 0009.6bc4.d4bf

#定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机

Switch(config)Ip access-list extended IP10

#定义一个IP地址访问控制列表并且命名该列表名为IP10

Switch(config)Permit 192.168.0.1 0.0.0.0 any

#定义IP地址为192.168.0.1的主机可以访问任意主机

Switch(config)Permit any 192.168.0.1 0.0.0.0

#定义所有主机可以访问IP地址为192.168.0.1的主机

Switch(config-if )interface Fa0/20

#进入配置具体端口的模式

Switch(config-if )mac access-group MAC10 in

#在该端口上应用名为MAC10的访问列表(即前面我们定义的访问策略)

Switch(config-if )Ip access-group IP10 in

#在该端口上应用名为IP10的访问列表(即前面我们定义的访问策略)

Switch(config)no mac access-list extended MAC10

#清除名为MAC10的访问列表

Switch(config)no Ip access-group IP10 in

#清除名为IP10的访问列表


上述所提到的应用1是基于主机MAC地址与交换机端口的绑定,方案2是基于MAC地址的访问控制列表,前两种方案所能实现的功能大体一样。如果要做到IP与MAC地址的绑定只能按照方案3来实现,可根据需求将方案1或方案2与IP访问控制列表结合起来使用以达到自己想要的效果。


注意:以上功能在思科2950、3550、4500、6500系列交换机上可以实现,但是需要注意的是2950、3550需要交换机运行增强的软件镜像(Enhanced Image)。

分享到:
评论

相关推荐

    思科交换机如何实现ip与mac地址绑定

    思科交换机如何实现ip与mac地址绑定

    Cisco-IP-MAC绑定的交换机设置详解

    Cisco-IP-MAC绑定的交换机设置详解 在Cisco中有以下三种方案可供选择,方案1和方案2实现的功能是一样的,即在具体的交换机端口上绑定特定的主机的MAC地址 (网卡硬件地址),方案3是在具体的交换机端口上同时绑定...

    Cisco2960交换机中如何绑定IP与MAC地址[归纳].pdf

    Cisco2960交换机中如何绑定IP与MAC地址[归纳].pdf

    Cisco的MAC地址与IP绑定方法

    在Cisco中有以下三种方案可供选择,方案1和方案2实现的功能是一样的,即在具体的交换机端口上绑定特定的主机的MAC地址(网卡硬件地址),方案3是在具体的交换机端口上同时绑定特定的主机的MAC地址(网卡硬件地址)和...

    Cisco交换机IP-MAC地址绑定配置[归类].pdf

    Cisco交换机IP-MAC地址绑定配置[归类].pdf

    Cisco_2960交换机中如何绑定IP与MAC地址

    Cisco_2960交换机中如何绑定IP与MAC地址

    通过MAC地址划分VLAN

    登记员工MAC地址,优先使用MAC划分VLAN,由于记录数过多,导致部分MAC绑定失败,因此需要结合pvid,绑定IP。 划分VLAN这么祥细,主要是方便根据不同的VLAN配置限速,不同级别的...IP绑定配置在路由器上,配置一次即可。

    思科Catalyst交换机 IP+MAC绑定.txt

    思科Catalyst交换机 IP+MAC绑定.txt

    CISCO交换机绑定MAC,IP地址[借鉴].pdf

    CISCO交换机绑定MAC,IP地址[借鉴].pdf

    CISCO IOS 15.0配置手册 IP分册(2)

    最新版本的CISCO IOS配置手册,从思科官网搬运下来的,总共16分册,适合思科所有网络设备,大家知道,思科的教材更新很慢的,其中命令可能有改动,唯一紧跟最新命令的手册只能在思科网站上下载,有了这个15.0手册,...

    思科交换机绑定脚本,securecrt平台

    可以先行扫描port的MAC,写入EXCEL,再根据EXCEL数据绑定交换机MAC+IP+PORT

    交换机MAC绑定

    cico交换机 MAC绑定 IP和MAC方法1、2

    交换机端口批量绑定程序v1.0

    的端口号(用1-15表示),MAC地址输入与端口联接终端的MAC地址。未输入的端口 将被关闭。联社交换机端口信息不输入。 注意事项: 1、运行该程序的电脑能够telnet联社路由器,并通过联社路由器能够telnet网点 路由器...

    switch security.rar

    原理:一旦在一个接口启用了源保护,这个接口默认拒绝所有IP,除非在IP绑定表中有这个接口对应的IP地址绑定条目。 SW1(config)#ip source binding aaaa.bbbb.cccc vlan 1 100.1.1.1 interface f0/1 静态绑定 SW1...

    Dhcp两大威胁以及arp欺骗等试验总结

    另一种方法就是与实际认证系统相结合,认证系统首先对MAC地址进行第一次认证,只有MAC地址是合法的,才允许DHCP Sever分配IP地址给终端,这主要用到802.1x认证协议和radius认证服务器。 3 有时候为了需要,不希望...

    WAN综合实验-8.pka

    将 NAT ACL 与池 HQ 绑定。配置 PAT。 o 与互联网和 HQ-DataCenter 的连接位于 XYZ 公司外部。 VLAN 间路由 · 为 B1 配置 VLAN 间路由。 o 使用分支路由器的地址分配表配置并激活用于 VLAN 间路由的 LAN 接口。...

    清扬交换机管理软件 v3.42.8.zip

    一旦MAC地址与端口绑定,内部计算机从绑定端口任意插入到另一个端口,该计算机将被阻断,但是计算机接回原来的绑定端口时,可继续使用。避免了人为随意调换交换机端口。  6)网络故障管理: 能够一目了然地显示...

    网路岗7.03.35官方原版破解

    在跨VLAN环境、且选择“基于网卡MAC”的方式监控时才用,一般可在每个VLAN中安装一个,不安装也可以,安装“MAC采集点”程序是为了获取更及时、准确、全面的客户机网卡地址情况,且可有效进行IP-MAC绑定。...

    RouterOS2.9.6.with.crack及配置动画

    对源MAC、IP地址、端口、IP协议、协议(ICMP、TCP、MSS等)、接口、对内部的数据包和连接作标记、ToS 字节、内容过滤、顺序优先与数据频繁和时间控制、包长度控制... l 路由 – 静态路由;多线路平衡路由;基于策略...

Global site tag (gtag.js) - Google Analytics