MAC地址访问控制在网络中应用.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
MAC 地址访问控制在网络中的应用 【实验目的】使管理人员 了解 MAC 地址访问控制的配置方法。 【背景描述】 MAC 地址是网络设备在全球的唯一编号 ,它也就是我们通常所说的:物理 地址、硬件地址、适配器地址或网卡地址。MAC 地址可用于直接标识某个网络 设备 ,是目前网络数据交换的基础。 现在大多数的高端交换机都可以支持基于物理端口配置 MAC 地址过滤 表 ,用于限定只有与 MAC 地址过滤表中规定的一些网络设备有关的数据包才能 够使用该端口进行传递 。通过 MAC 地址过滤技术可以保证授权的 MAC 地址才 能对网络资源进行访问。 与 802.1X 协议不同 ,基于 MAC 地址访问控制不需要额外的客户端软件 , 当一个客户端连接到交换机上会自动地进行认证过程。基于 MAC 地址访问控制 功能允许用户配置一张 MAC 地址表 ,交换机可以通过存储在交换机内部或者 远端认证服务器上面的 MAC 地址列表来控制合法或者非法的用户访问 。 下面是一个简单的网络示意图 ,在交换机的第 1- 12 端口上开启了基于 MAC 地址的访问控制功能 ,在中心交换机的第 6 个端口上级联了一台 2 层设备 ,2 层 设备上连接了两台客户端主机 ,其中一台客户端的 MAC 地址在交换机的本地数 据库中做过记录 ,而另外一台设备的 MAC 地址在交换机的本地数据库中没有记 录。这样在数据库中没有记录 MAC 地址的客户端的通信就会被交换机所阻止从 而拒绝其接入网络。 1 MAC Access Control 启用端口 InternetInternet 发现匹配的MAC地 址 ,放行 。 L2 Switch or HUB 交换机本地数据库 User 00-0F-B0-97-E7-C6 MAC 列表 客户端 客户端 数据库中没有此MAC 00-0F-B0-97-E7-C6 00- 15-F2-A9-0B-C2 地址,丢弃。 【实验拓扑】 下面在 DES-3828 交换机上来看一下基于 MAC 的访问控制的配置。下图是一个 比较简单的小型网络,某个部门通过一台二层设备接入到核心交换机的第 1 个端 口,此部门只有 PC1 允许接入到网络中 ,其他的计算机没有上网的资格。在交 换机上开启 MAC 访问控制功能。需要实现的功能是允许 PC1 接入到网络 ,PC2 不允许接入到网络中。 InternetInternet 基于 MAC 认证的端口 PC2 :00-02-3F-B5-75-0F 2 PC1 :00- 16-D

文档评论(0)

天马行空 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档