cisco交换机IP-MAC地址绑定配置

所属分类: 软件教程 / MAC教程 阅读数: 867
收藏 0 赞 0 分享

一、基于端口的MAC地址绑定

思科2950交换机为例,登录进入交换机,输入管理口令进入配置模式,敲入命令:

Switch#c onfig terminal

进入配置模式

Switch(config)# Interface fastethernet 0/1

#进入具体端口配置模式

Switch(config-if)#Switchport port-secruity

#配置端口安全模式

Switch(config-if )switchport port-security mac-address MAC(主机的MAC地址)

#配置该端口要绑定的主机的MAC地址

Switch(config-if )no switchport port-security mac-address MAC(主机的MAC地址)

#删除绑定主机的MAC地址

二、基于MAC地址的扩展访问列表

Switch(config)Mac access-list extended MAC

#定义一个MAC地址访问控制列表并且命名该列表名为MAC

Switch(config)permit host 0009.6bc4.d4bf any

#定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机

Switch(config)permit any host 0009.6bc4.d4bf

#定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机

Switch(config-if )interface Fa0/20

#进入配置具体端口的模式//本文转自www.jb51.net脚本之家

Switch(config-if )mac access-group MAC in

#在该端口上应用名为MAC的访问列表(即前面我们定义的访问策略)

Switch(config)no mac access-list extended MAC

#清除名为MAC的访问列表

三、IP地址的MAC地址绑定

只能将应用1或2与基于IP的访问控制列表组合来使用才能达到IP-MAC 绑定功能。

Switch(config)Mac access-list extended MAC

#定义一个MAC地址访问控制列表并且命名该列表名为MAC

Switch(config)permit host 0009.6bc4.d4bf any

#定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机

Switch(config)permit any host 0009.6bc4.d4bf

#定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机

Switch(config)Ip access-list extended IP

#定义一个IP地址访问控制列表并且命名该列表名为IP

Switch(config)Permit 192.168.0.1 0.0.0.0 any

#定义IP地址为192.168.0.1的主机可以访问任意主机

Permit any 192.168.0.1 0.0.0.0

#定义所有主机可以访问IP地址为192.168.0.1的主机

Switch(config-if )interface Fa0/20

#进入配置具体端口的模式

Switch(config-if )mac access-group MAC1in

#在该端口上应用名为MAC的访问列表(即前面我们定义的访问策略)

Switch(config-if )Ip access-group IP in

#在该端口上应用名为IP10的访问列表(即前面我们定义的访问策略)

Switch(config)no mac access-list extended MAC

#清除名为MAC的访问列表

Switch(config)no Ip access-group IP in

#清除名为IP的访问列表
[NextPage]
在cisco交换机中为了防止ip被盗用或员工乱改ip,可以做以下措施,即ip与mac地址的绑定和ip与交换机端口的绑定。

一、通过IP查端口

先查Mac地址,再根据Mac地址查端口:

bangonglou3#show arp   include 208.41 或者show mac-address-table 来查看整个端口的ip-mac表

Internet 10.138.208.41 4 0006.1bde.3de9 ARPA Vlan10

bangonglou3#show mac-add   in 0006.1bde

10 0006.1bde.3de9 DYNAMIC Fa0/17

bangonglou3#exit

二、ip与mac地址的绑定,这种绑定可以简单有效的防止ip被盗用,别人将ip改成了你绑定了mac地址的ip后,其网络不同,

(tcp/udp协议不同,但netbios网络共项可以访问),具体做法:

cisco(config)#arp 10.138.208.81 0000.e268.9980 ARPA

这样就将10.138.208.81 与mac:0000.e268.9980 ARPA绑定在一起了

三、ip与交换机端口的绑定,此种方法绑定后的端口只有此ip能用,改为别的ip后立即断网。有效的防止了乱改ip.

cisco(config)# interface FastEthernet0/17

cisco(config-if)# ip access-group 6 in

cisco(config)#access-list 6 permit 10.138.208.81

这样就将交换机的FastEthernet0/17端口与ip:10.138.208.81绑定了。

更多精彩内容其他人还在看

Time Machine怎么用?Time Machine设置图文教程

Time machine是一款由人人影视字幕组开发的字幕制作软件,下文小编为大家带来了Time Machine设置图文教程,感兴趣的朋友可以一起看看
收藏 0 赞 0 分享

Neutron 3怎么安装?混音插件iZotope Neutron Advanced 3 Mac完美激活教程

izotope neutron advanced 3是一个专业的智能混音插件集,提供强大的音频混合、混音平衡等功能,内附带的数百种专业混音来调整你的音轨,这里提供izotope neutron advanced 3 Mac激活版的安装教程,希望对大家有帮助
收藏 0 赞 0 分享

pages文稿多余的空白页怎么删除?

pages文稿多余的空白页怎么删除?pages文稿想要删除空白页,该怎么删除呢?下面我们就来看看详细的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

Premiere Pro 2019怎么取消工具提示选项?

Premiere Pro 2019怎么取消工具提示选项?pr2019中开启了工具提示的功能,想要关闭这个功能,该怎么关闭呢?下面我们就来看看详细的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

CrossOver mac版如何卸载?CrossOver mac版卸载的两种方法

CrossOver mac版一款在macos系统上运行的用于运行windows系统软件的程序,本文中介绍的是在macos系统上卸载该软件的方法,有需要的朋友可以阅读本文参考一下
收藏 0 赞 0 分享

keynote讲演录音素材怎么编辑剪辑?

keynote讲演录音素材怎么编辑剪辑?keynote文件中有录音,想要编辑录音,该怎么操作呢?下面我们就来看看详细的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

Corel Painter 2019 Mac怎么破解?Mac版Corel Painter2019详细破解教程(附下载)

Corel Painter 2019破解版是一款为苹果操作系统用户打造的一款数位艺术绘图软件,非常人性化的为大家提供中文语言界面,本文也提供了破解补丁下载,详细安装破解教程请参考下文
收藏 0 赞 0 分享

解决macOS High Sierra无法正常安装的问题

我们在这篇文章中给大家总结了macOS High Sierra 无法正常安装的参考解决办法,另附其他一些相关注意事项有兴趣的朋友学习参考下。
收藏 0 赞 0 分享

思维导图XMind 8 Pro Mac中文破解补丁安装教程(附序列号)

XMind 8 Pro破解版是一款全球领先的商业思维导图软件,采用全球先进的Eclipse RCP软件架构,是集思维导图与头脑风暴于一体的“可视化思考”工具,下面就带来了XMind 8 Update 7 mac版安装教程及破解补丁破解方法
收藏 0 赞 0 分享

GIMP浮雕滤镜如何使用?GIMP中使用浮雕滤镜的方法

gimp for mac是一款可以在苹果电脑MAC OS平台上使用的多工能的Mac图像处理软件,软件本身就提供了多种图像处理的工具,包括一些滤镜还有许多的组件模块,本文为大家介绍的是使用这款软件的浮雕滤镜功能的操作方法
收藏 0 赞 0 分享
查看更多