亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 網絡通信 > 正文

關于IP-MAC地址綁定的交換機設置

2019-11-05 01:38:50
字體:
來源:轉載
供稿:網友

  注:ip地址與MAC地址的關系: IP地址是根據現在的IPv4標準指定的,不受硬件限制比較輕易記憶的地址,長度4個字節。而 MAC地址卻是用網卡的物理地址,保存在網卡的EPROM里面,與硬件有關系,比較難于記憶,長度為6個字節。
  
  雖然在TCP/IP網絡中,計算機往往需要設置IP地址后才能通訊,然而,實際上計算機之間的通訊并不是通過IP地址,而是借助于網卡的MAC地址。IP地址只是被用于查詢欲通訊的目的計算機的MAC地址。
  
  ARP協議是用來向對方的計算機、網絡設備通知自己IP對應的MAC地址的。在計算機的 ARJ緩存中包含一個或多個表,用于存儲IP地址及其經過解析的以太網MAC地址。一臺計算機與另一臺IP地址的計算機通訊后,在ARP緩存中會保留相應的MAC地址。所以,下次和同一個IP地址的計算機通訊,將不再查詢MAC地址,而是直接引用緩存中的MAC地址。
  
  在交換式網絡中,交換機也維護一張MAC地址表,并根據MAC地址,將數據發送至目的計算機?! 。ㄞD載注明出處n et130)
  
  為什么要綁定MAC與IP 地址:IP地址的修改非常輕易,而MAC地址存儲在網卡的EEPROM中,而且網卡的MAC地址是唯一確定的。因此,為了防止內部人員進行非法IP盜用(例如盜用權限更高人員的IP地址,以獲得權限外的信息),可以將內部網絡的IP地址與MAC地址綁定,盜用者即使修改了IP地址,也因MAC地址不匹配而盜用失敗:而且由于網卡MAC地址的唯一確定性,可以根據MAC地址查出使用該MAC地址的網卡,進而查出非法盜用者。
  
  目前,很多單位的內部網絡,都采用了MAC地址與IP地址的綁定技術。下面我們就針對Cisco的交換機介紹一下IP和MAC綁定的設置方案。
  
  在Cisco中有以下三種方案可供選擇,方案1和方案2實現的功能是一樣的,即在具體的交換機端口上綁定特定的主機的MAC地址(網卡硬件地址),方案3是在具體的交換機端口上同時綁定特定的主機的MAC地址(網卡硬件地址)和IP地址。
  
  1.方案1——基于端口的MAC地址綁定
  
  思科2950交換機為例,登錄進入交換機,輸入治理口令進入配置模式,敲入命令:
  Switch#config terminal
 ?。_M入配置模式
  Switch(config)# Interface fastethernet 0/1
  #進入具體端口配置模式
  Switch(config-if)#Switchport port-secruity
 ?。E渲枚丝诎踩J?br />  Switch(config-if )switchport port-security mac-address MAC(主機的MAC地址)
 ?。E渲迷摱丝谝壎ǖ闹鳈C的MAC地址
  Switch(config-if )no switchport port-security mac-address MAC(主機的MAC地址)
 ?。h除綁定主機的MAC地址
  
  注重:
  
  以上命令設置交換機上某個端口綁定一個具體的MAC地址,這樣只有這個主機可以使用網絡,假如對該主機的網卡進行了更換或者其他PC機想通過這個端口使用網絡都不可用,除非刪除或修改該端口上綁定的MAC地址,才能正常使用。
  
  注重:
  
  以上功能適用于思科2950、3550、4500、6500系列交換機
  
  2.方案2——基于MAC地址的擴展訪問列表
  
  Switch(config)Mac access-list extended MAC10
 ?。6x一個MAC地址訪問控制列表并且命名該列表名為MAC10
  Switch(config)permit host 0009.6bc4.d4bf any
 ?。6xMAC地址為0009.6bc4.d4bf的主機可以訪問任意主機
  Switch(config)permit any host 0009.6bc4.d4bf
  #定義所有主機可以訪問MAC地址為0009.6bc4.d4bf的主機
  Switch(config-if )interface Fa0/20
  #進入配置具體端口的模式
  Switch(config-if )mac access-group MAC10 in
 ?。T谠摱丝谏蠎妹麨镸AC10的訪問列表(即前面我們定義的訪問策略)
  Switch(config)no mac access-list extended MAC10
 ?。G宄麨镸AC10的訪問列表
  
  此功能與應用一大體相同,但它是基于端口做的MAC地址訪問控制列表限制,可以限定特定源MAC地址與目的地址范圍。
  
  注重:
  
  以上功能在思科2950、3550、4500、6500系列交換機上可以實現,但是需要注重的是2950、3550需要交換機運行增強的軟件鏡像(Enhanced Image)。
  
  3.方案3——IP地址的MAC地址綁定
  
  只能將應用1或2與基于IP的訪問控制列表組合來使用才能達到IP-MAC 綁定功能。
  Switch(config)Mac access-list extended MAC10
 ?。6x一個MAC地址訪問控制列表并且命名該列表名為MAC10
  Switch(config)permit host 0009.6bc4.d4bf any
  #定義MAC地址為0009.6bc4.d4bf的主機可以訪問任意主機
  Switch(config)permit any host 0009.6bc4.d4bf
 ?。6x所有主機可以訪問MAC地址為0009.6bc4.d4bf的主機
  Switch(config)Ip access-list extended IP10
 ?。6x一個IP地址訪問控制列表并且命名該列表名為IP10
  Switch(config)Permit 192.168.0.1 0.0.0.0 any
  #定義IP地址為192.168.0.1的主機可以訪問任意主機
  Permit any 192.168.0.1 0.0.0.0
 ?。6x所有主機可以訪問IP地址為192.168.0.1的主機
  Switch(config-if )interface Fa0/20
  #進入配置具體端口的模式
  Switch(config-if )mac access-group MAC10 in
  #在該端口上應用名為MAC10的訪問列表(即前面我們定義的訪問策略)
  Switch(config-if )Ip access-group IP10 in
 ?。T谠摱丝谏蠎妹麨镮P10的訪問列表(即前面我們定義的訪問策略)
  Switch(config)no mac access-list extended MAC10
 ?。G宄麨镸AC10的訪問列表
  Switch(config)no Ip access-group IP10 in
 ?。G宄麨镮P10的訪問列表
  
  上述所提到的應用1是基于主機MAC地址與交換機端口的綁定,方案2是基于MAC地址的訪問控制列表,前兩種方案所能實現的功能大體一樣。假如要做到IP與MAC地址的綁定只能按照方案3來實現,可根據需求將方案1或方案2與IP訪問控制列表結合起來使用以達到自己想要的效果。
  
  注重:以上功能在思科2950、3550、4500、6500系列交換機上可以實現,但是需要注重的是2950、3550需要交換機運行增強的軟件鏡像(Enhanced Image)。
  
  后注:從表面上看來,綁定MAC地址和IP地址可以防止內部IP地址被盜用,但實際上由于各層協議以及網卡驅動等實現技術,MAC地址與IP地址的綁定存在很大的缺陷,并不能真正防止內部IP地址被盜用。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产成人精品久久久| 亚洲国产精品大全| 91成人在线视频| 亚洲国产一区自拍| 色yeye香蕉凹凸一区二区av| 日韩欧美一区二区三区久久| 国色天香2019中文字幕在线观看| 激情av一区二区| 91美女高潮出水| 欧美色道久久88综合亚洲精品| 亚洲第一二三四五区| 久热99视频在线观看| 欧美黑人xxx| 国产精品小说在线| 久久视频免费在线播放| 色诱女教师一区二区三区| 国产亚洲精品美女久久久| 欧美性69xxxx肥| 九九热这里只有精品免费看| 91九色在线视频| 色综合久久88| 亚洲高清免费观看高清完整版| 丝袜亚洲欧美日韩综合| 欧美日韩一区二区三区| 亚洲美女喷白浆| 欧美野外wwwxxx| 国产有码一区二区| 亚洲免费av网址| 亚洲国产精彩中文乱码av| 国模私拍视频一区| 精品露脸国产偷人在视频| 亚洲天堂日韩电影| 91av在线不卡| 精品一区二区电影| 国产亚洲视频中文字幕视频| 亚洲xxxx妇黄裸体| 日韩视频在线观看免费| 国产精品一二三在线| 日韩精品欧美国产精品忘忧草| 色yeye香蕉凹凸一区二区av| 在线国产精品播放| 8x海外华人永久免费日韩内陆视频| 国产成人亚洲综合91精品| 久久国产精彩视频| 久久这里有精品视频| 自拍偷拍亚洲区| 中文在线资源观看视频网站免费不卡| 亚洲欧洲激情在线| 日韩一区av在线| 国产中文字幕亚洲| 国产精品青草久久久久福利99| 美女少妇精品视频| 亚洲成人网久久久| 国产精品成人免费电影| 亚洲精品中文字幕女同| 91在线视频免费| 欧美日韩国产一区二区| 精品国偷自产在线视频| 亚洲大胆人体视频| 亚洲成人av在线| 欧美精品videofree1080p| 国产精品永久在线| 日韩欧美在线观看| 亚洲网在线观看| 91精品在线观看视频| 最新中文字幕亚洲| 羞羞色国产精品| 夜夜嗨av色一区二区不卡| 成人久久精品视频| 国产精品一区=区| 国产成人久久精品| 亚洲国产成人久久| 日韩经典中文字幕在线观看| 国产精品69久久久久| 国产精品女人久久久久久| 久久精品国产免费观看| 欧美亚洲激情在线| 国产精品69久久久久| 亚洲成av人影院在线观看| 热久久这里只有| 欧美激情国产精品| 日韩精品久久久久久福利| 日韩电影视频免费| 日韩av在线播放资源| 国产精品美女免费| 国产成人精品一区二区| 国产精品视频精品视频| 国产成人av在线| 国产亚洲激情视频在线| 欧美人与性动交a欧美精品| 少妇久久久久久| 日韩大片免费观看视频播放| 欧美高清电影在线看| 亚洲国产欧美一区二区三区久久| 国产精品激情av电影在线观看| 精品久久久久久中文字幕一区奶水| 国产精品观看在线亚洲人成网| 国产精品第七影院| 欧美日韩裸体免费视频| 欧美巨乳美女视频| 国产精品美女av| 久久精品国亚洲| 欧美肥婆姓交大片| 91中文在线观看| 国产97在线|亚洲| 一区二区三区国产视频| 97国产真实伦对白精彩视频8| 日韩在线视频免费观看高清中文| 欧美高清在线观看| 欧美另类69精品久久久久9999| 日本久久久久久久久久久| 欧美大片在线免费观看| 亚洲第一精品夜夜躁人人躁| 久久久久久久色| 欧美乱妇40p| 日韩极品精品视频免费观看| 日韩有码片在线观看| 久久香蕉国产线看观看网| 亚洲sss综合天堂久久| 亚洲女性裸体视频| 久久精品中文字幕一区| 国产精品国产自产拍高清av水多| 亚洲码在线观看| 91日本在线视频| 亚洲人成网站777色婷婷| 国产一区二区三区视频| 国产精品久久久久久久久久东京| 日韩视频免费在线| 一本色道久久综合狠狠躁篇的优点| 日韩欧美在线视频免费观看| 久久久久女教师免费一区| 欧美激情伊人电影| 国产精品18久久久久久首页狼| 国产91精品不卡视频| 国产一区视频在线| 国产一区二区在线免费视频| 亚洲桃花岛网站| 国产精品啪视频| 国产精品高潮视频| 久久久999精品视频| 日韩成人av网| 亚洲精品中文字幕女同| 亚洲www永久成人夜色| 一本大道香蕉久在线播放29| 国模精品视频一区二区三区| 精品久久香蕉国产线看观看gif| 欧美极品少妇xxxxⅹ裸体艺术| 97福利一区二区| 亚洲美女在线看| 日韩av123| 色噜噜狠狠狠综合曰曰曰88av| 国产日本欧美视频| 亚洲欧美激情一区| 国产成人精品优优av| 国产精品99久久久久久白浆小说| 欧美性猛交xxxx偷拍洗澡| 色老头一区二区三区在线观看| 亚洲成人黄色在线观看| 亚洲第一区第二区| 亚洲va男人天堂| 久久综合88中文色鬼| 在线播放精品一区二区三区| 91av视频在线免费观看| 伊人久久久久久久久久|