色婷婷狠狠18禁久久YY,CHINESE性内射高清国产,国产女人18毛片水真多1,国产AV在线观看

交換機怎么實現綁定IP與MAC地址

謝彥文2年前23瀏覽0評論

交換機怎么實現綁定IP與MAC地址?

目的

隨著網絡規模越來越大,很多公司內部網絡要求比較嚴格,通過交換機綁定IP與MAC地址。從而跟蹤用戶網絡狀態。還有就是避免一些攻擊者通過偽造合法用戶的IP地址獲取網絡訪問權限,非法訪問網絡,甚至造成合法用戶無法訪問網絡,或者信息泄露。IP MAC綁定技術針對IP地址欺騙攻擊提供了一種防御機制,可以有效阻止此類網絡攻擊行為。

組網需求

如圖一所示,Host通過Switch接入網絡,Gateway為企業出口網關,各Host均使用靜態配置的IP地址。管理員希望Host使用管理員分配的固定IP地址上網,不允許私自更改IP地址非法獲取網絡訪問權限。

圖 IP MAC綁定配置組網圖

配置思路

采用如下的思路在Switch上配置IPSG功能,實現上述需求。

1. 在Switch上配置Host_1和Host_2的靜態綁定表,固定IP和MAC的綁定關系。

2. 在Switch連接用戶主機的接口使能IPSG,實現Host只能使用管理員分配的固定IP地址上網。同時,在接口開啟IP報文檢查告警功能,當交換機丟棄非法上網用戶的報文達到閾值后上報告警。

配置文件

Switch C的配置文件如下:

#

sysname Switch

#

user-bind static ip-address 10.0.0.1 mac-address 0001-0001-0001

user-bind static ip-address 10.0.0.11 mac-address 0002-0002-0002

#

interface GigabitEthernet1/0/1

ip source check user-bind enable

ip source check user-bind alarm enable

ip source check user-bind alarm threshold 200

#

interface GigabitEthernet1/0/2

ip source check user-bind enable

ip source check user-bind alarm enable

ip source check user-bind alarm threshold 200

#

return

java偽裝ip,交換機怎么實現綁定IP與MAC地址