Cisco交换机端口ipmac绑定技巧

所属分类: 软件教程 / 网络通讯 阅读数: 666
收藏 0 赞 0 分享

  一、基于端口的MAC地址绑定

  思科2950交换机为例,登录进入交换机,输入管理口令进入配置模式,敲入命令:

  Switch#c onfig terminal

  进入配置模式

  Switch(config)# Interface fastethernet 0/1

  #进入具体端口配置模式

  Switch(config-if)#Switchport port-secruity

  #配置端口安全模式

  Switch(config-if )switchport port-security mac-address MAC(主机的MAC地址)

  #配置该端口要绑定的主机的MAC地址

  Switch(config-if )no switchport port-security mac-address MAC(主机的MAC地址)

  #删除绑定主机的MAC地址

  二、基于MAC地址的扩展访问列表

  Switch(config)Mac access-list extended MAC

  #定义一个MAC地址访问控制列表并且命名该列表名为MAC

  Switch(config)permit host 0009.6bc4.d4bf any

  #定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机

  Switch(config)permit any host 0009.6bc4.d4bf

  #定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机

  Switch(config-if )interface Fa0/20

  #进入配置具体端口的模式

  Switch(config-if )mac access-group MAC in

  #在该端口上应用名为MAC的访问列表(即前面我们定义的访问策略)

  Switch(config)no mac access-list extended MAC

  #清除名为MAC的访问列表

  三、IP地址的MAC地址绑定

  只能将应用1或2与基于IP的访问控制列表组合来使用才能达到IP-MAC 绑定功能。

  Switch(config)Mac access-list extended MAC

  #定义一个MAC地址访问控制列表并且命名该列表名为MAC

  Switch(config)permit host 0009.6bc4.d4bf any

  #定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机

  Switch(config)permit any host 0009.6bc4.d4bf

  #定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机

  Switch(config)Ip access-list extended IP

  #定义一个IP地址访问控制列表并且命名该列表名为IP

  Switch(config)Permit 192.168.0.1 0.0.0.0 any

  #定义IP地址为192.168.0.1的主机可以访问任意主机

  Permit any 192.168.0.1 0.0.0.0

  #定义所有主机可以访问IP地址为192.168.0.1的主机

  Switch(config-if )interface Fa0/20

  #进入配置具体端口的模式

  Switch(config-if )mac access-group MAC1in

  #在该端口上应用名为MAC的访问列表(即前面我们定义的访问策略)

  Switch(config-if )Ip access-group IP in

  #在该端口上应用名为IP10的访问列表(即前面我们定义的访问策略)

  Switch(config)no mac access-list extended MAC

  #清除名为MAC的访问列表

  Switch(config)no Ip access-group IP in

  #清除名为IP的访问列表

#p#

  在cisco交换机中为了防止ip被盗用或员工乱改ip,可以做以下措施,即ip与mac地址的绑定和ip与交换机端口的绑定。

  一、通过IP查端口

  先查Mac地址,再根据Mac地址查端口:

  bangonglou3#show arp   include 208.41 或者show mac-address-table 来查看整个端口的ip-mac表

  Internet 10.138.208.41 4 0006.1bde.3de9 ARPA Vlan10

  bangonglou3#show mac-add   in 0006.1bde

  10 0006.1bde.3de9 DYNAMIC Fa0/17

  bangonglou3#exit

  二、ip与mac地址的绑定,这种绑定可以简单有效的防止ip被盗用,别人将ip改成了你绑定了mac地址的ip后,其网络不同,

  (tcp/udp协议不同,但netbios网络共项可以访问),具体做法:

  cisco(config)#arp 10.138.208.81 0000.e268.9980 ARPA

  这样就将10.138.208.81 与mac:0000.e268.9980 ARPA绑定在一起了

  三、ip与交换机端口的绑定,此种方法绑定后的端口只有此ip能用,改为别的ip后立即断网。有效的防止了乱改ip.

  cisco(config)# interface FastEthernet0/17

  cisco(config-if)# ip access-group 6 in

  cisco(config)#access-list 6 permit 10.138.208.81

  这样就将交换机的FastEthernet0/17端口与ip:10.138.208.81绑定了。

更多精彩内容其他人还在看

如何更加高效的使用YoMail?YoMail客户端利用“标签”高效整理邮件教程

邮件客户端不需要注册就可以汇聚好友、提高你的工作效率、高速收发邮件及大附件、操作简单,那么这款软件在使用的时候有什么可以让它更加高效的方法吗?下文中会有具体的操作步骤
收藏 0 赞 0 分享

RealVNC 6 破解版怎么安装?VNC Connect 6下载安装激活教程

RealVNC 6 破解版怎么安装?下文小编就为大家带来VNC Connect 6下载安装激活教程,需要的朋友一起来看看吧
收藏 0 赞 0 分享

wifi共享精灵提示错误代码1502怎么办 wifi共享精灵提示错误1502解决方法

WIFI共享精灵是一款完美解决设置笔记本无线热点的软件,这款软件可以讲电脑设置成热点,无需路由即可连接WiFi。那么当这款软件启动失败,提示错误代码1502的时候,应该怎么办呢?本文中将提供它的解决方法
收藏 0 赞 0 分享

wifi共享精灵提示错误5023怎么办 wifi共享精灵提示错误5023解决方法

WIFI共享精灵是一款完美解决设置笔记本无线热点的软件,这款软件可以讲电脑设置成热点,无需路由即可连接WiFi。那么当这款软件启动失败,提示错误代码5023的时候,应该怎么办呢?本文中将提供它的解决方法
收藏 0 赞 0 分享

电脑版微信怎么玩跳一跳? 微信跳一跳在电脑上的玩法

电脑版微信怎么玩跳一跳?很多人使用手机玩微信跳一跳,那么电脑版可以玩跳一跳吗?下面我们就来看看微信跳一跳在电脑上的玩法,需要的朋友可以参考下
收藏 0 赞 0 分享

Encryptomatic MailDex如何安装激活?邮件管理软件安装激活教程

Encryptomatic MailDex是一款非常实用的邮件管理工具,适用很多不同的电子格式,为用户提供电子邮件内容索引功能,使用方便,一起看看吧
收藏 0 赞 0 分享

腾讯企业QQ办公考勤记录怎么查询?

腾讯企业QQ办公考勤记录怎么查询?腾讯企业QQ想要查询考勤,该怎么看考勤记录呢?下面我们就来看看详细的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

Incomedia Website X5 Professional安装及激活教程(附注册机及软件下载)

Incomedia Website X5 Professional如何激活?下文中为大家带来了关于Incomedia Website X5 Professional安装及激活教程,另附上注册机及软件原件下载,感兴趣的朋友不妨阅读下文内容,参考一下吧
收藏 0 赞 0 分享

微信公众号使用96编辑器模板怎么加减行数项目?

微信公众号使用96编辑器模板怎么加减行数项目?经常使用96编辑器排版文章样式,导入的样式模板想要修改项目数量,该怎么修改呢?下面我们就来看看详细的教程,需要的朋友可以考下
收藏 0 赞 0 分享

防蹭网软件哪个最好?2019防蹭网4款软件推荐

无线网的普及导致蹭网的用户也是越来越多了,本文中为大家推荐几款防蹭网的软件,有需要的朋友可以阅读本文参考一下
收藏 0 赞 0 分享
查看更多