



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 精华版 关于 cisco 交换机对端口作mac 地址绑定与解除关于 cisco 交换机对端口作 mac 地址绑定与解除关于 cisco 交换机对端口作 mac 地址绑定与解除虽然在 tcp,ip 网络中,计算机往往需要设置ip 地址后才能通讯,然而,实际上计算机之间的通讯并不是通过ip 地址,而是借助于网卡的mac 地址。 ip 地址只是被用于查询欲通讯的目的计算机的 mac 地址。arp协议是用来向对方的计算机、网络设备通知自己ip 对应的 mac 地址的。在计算机的 arj缓存中包含一个或多个表,用于存储ip 地址及其经过解析的以太网mac 地址。一台计算机与另一台ip 地址的计算机通讯
2、后,在arp 缓存中会保留相应的 mac 地址。所以,下次和同一个ip 地址的计算机通讯,将不再查询mac 地址,而是直接引用缓存中的mac 地址。在交换式网络中,交换机也维护一张mac 地址表,并根据 mac 地址,将数据发送至目的计算机。为什么要绑定 mac 与 ip 地址:ip 地址的修改非常容易,而mac 地址存储在网卡的eeprom中,而且网卡的 mac 地址是唯一确定的。因此,为了防止内部人员进行非法ip 盗用( 例如盗用权限更高人员的 ip 地址,以获得权限外的信息) ,可以将内部网络的ip 地址与 mac地址绑定,盗用者即使修改了ip 地址,也因 mac 地址不匹配而盗用失败
3、: 而且由于网卡 mac 地址的唯一确定性,可以根据 mac 地址查出使用该 mac 地址的网卡,进而查出非法盗用者。目前,很多单位的内部网络,都采用了mac 地址与 ip 地址的绑定技术。下面我们就针对 cisco 的交换机介绍一下ip 和 mac 绑定的设置方案。在 cisco 中有以下三种方案可供选择,方案1 和方案 2 实现的功能是一样的,即在具体的交换机端口上绑定特定的主机的mac 地址( 网卡硬件地址 ) ,方案 3 是在具体的交换机端口上同时绑定特定的主机的mac 地址( 网卡硬件地址 ) 和 ip 地址。1. 方案 1基于端口的mac 地址绑定思科 2950 交换机为例,登录进
4、入交换机,输入管理口令进入配置模式,敲入命令: switch#config terminal , 进入配置模式switch(config)# interface fastethernet 0/1 , 进入具体端口配置模式switch(config-if)#switchport port-secruity , 配置端口安全模式switch(config-if )switchport port-security mac-address mac(主机的 mac地址) , 配置该端口要绑定的主机的mac 地址switch(config-if )no switchport port-security m
5、ac-address mac(主机的mac 地址) , 删除绑定主机的 mac 地址注意: 以上命令设置交换机上某个端口绑定一个具体的mac 地址,这样只有这个主机可以使用网络,如果对该主机的网卡进行了更换或者其他pc机想通过这个端口使用网络都不可用,除非删除或修改该端口上绑定的mac 地址,才能正常使用。注意: 以上功能适用于思科2950、3550、4500、6500 系列交换机2. 方案 2基于 mac 地址的扩展访问列表switch(config)mac access-list extended mac10 , 定义一个 mac 地址访问控制列表并且命名该列表名为mac10 (转载注明出
6、处 n et130) switch(config)permit host 0009.6bc4.d4bf any , 定义 mac 地址为 0009.6bc4.d4bf的主机可以访问任意主机switch(config)permit any host 0009.6bc4.d4bf , 定义所有主机可以访问mac 地址为 0009.6bc4.d4bf的主机switch(config-if )interface fa0/20 #进入配置具体端口的模式switch(config-if )mac access-group mac10 in , 在该端口上应用名为mac10 的访问列表 ( 即前面我们定义的
7、访问策略) switch(config)no mac access-list extended mac10 , 清除名为 mac10 的访问列表此功能与应用一大体相同,但它是基于端口做的mac 地址访问控制列表限制,可以限定特定源 mac 地址与目的地址范围。注意: 以上功能在思科 2950、3550、4500、6500 系列交换机上可以实现,但是需要注意的是 2950、3550 需要交换机运行增强的软件镜像(enhanced image)。3. 方案 3ip 地址的 mac 地址绑定只能将应用 1 或 2 与基于 ip 的访问控制列表组合来使用才能达到ip-mac 绑定功能。 ( 转载注明出
8、处 n et130) switch(config)mac access-list extended mac10 , 定义一个 mac 地址访问控制列表并且命名该列表名为mac10 switch(config)permit host 0009.6bc4.d4bf any , 定义 mac 地址为 0009.6bc4.d4bf的主机可以访问任意主机switch(config)permit any host 0009.6bc4.d4bf , 定义所有主机可以访问mac 地址为 0009.6bc4.d4bf的主机switch(config)ip access-list extended ip10 ,
9、定义一个 ip 地址访问控制列表并且命名该列表名为ip10 switch(config)permit 192.168.0.1 0.0.0.0 any , 定义 ip 地址为 192.168.0.1的主机可以访问任意主机permit any 192.168.0.1 0.0.0.0 , 定义所有主机可以访问ip 地址为 192.168.0.1的主机switch(config-if )interface fa0/20 #进入配置具体端口的模式switch(config-if )mac access-group mac10 in , 在该端口上应用名为mac10 的访问列表 ( 即前面我们定义的访问策
10、略) switch(config-if )ip access-group ip10 in , 在该端口上应用名为ip10 的访问列表 (即前面我们定义的访问策略) switch(config)no mac access-list extended mac10 , 清除名为 mac10 的访问列表switch(config)no ip access-group ip10 in , 清除名为 ip10 的访问列表上述所提到的应用1 是基于主机 mac 地址与交换机端口的绑定,方案2 是基于mac 地址的访问控制列表,前两种方案所能实现的功能大体一样。如果要做到ip与 mac 地址的绑定只能按照方案3 来实现,可根据需求将方案1 或方案 2 与 ip 访问控制列表结合起来使用以达到自己想要的效果。注意: 以上功能在思科 2950、3550、4500、6500 系列交
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 河北工艺美术职业学院《地下工程项目管理》2023-2024学年第二学期期末试卷
- 硅湖职业技术学院《信息系统分析与设计实训》2023-2024学年第二学期期末试卷
- 2025河南省安全员A证考试题库附答案
- 2025山西省建筑安全员知识题库
- 南京理工大学泰州科技学院《机械CAD-CAM》2023-2024学年第二学期期末试卷
- 石家庄城市经济职业学院《美术鉴赏》2023-2024学年第二学期期末试卷
- 云南现代职业技术学院《汽车标准与法规》2023-2024学年第二学期期末试卷
- 电梯保养合同-文书模板
- 2024年中学教学年终工作总结范本
- 新本月工作计划
- 门诊常见疾病护理常规课件
- 数字化时代的智慧课堂建设与应用
- 初中九年级美术期末艺术测评指标试卷及答案
- 药品经营质量管理制度样本
- 有机农业概述课件
- 生产加工型小微企业安全管理考试(含答案)
- 沙子检测报告
- 2023-2024学年部编版必修下册 1-1 《子路、曾皙、冉有、公西华侍坐》教案2
- 无线电测向幻灯教材课件
- 第1课《我们的闲暇时光》课件
- 商务ktv项目计划书
评论
0/150
提交评论