- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《NETGEAR智能网管交换机如何实现IP与MAC地址绑定功能
IP与MAC的绑定能确保计算机身份的正确性,只有当设定的IP和MAC完全一致时,才允许计算机访问网络,对用户权限限制、防止ARP攻击等都有良好效果。
FS728TPv2、FS752TP、GS110TP/GS108Tv2、GS724Tv3/GS716Tv2和GS748Tv4等智能网管交换机均支持基于端口的IP与MAC地址绑定—即设置端口安全将电脑的MAC地址与端口绑定,再设置IP ACL使IP与端口绑定,达到IP与MAC绑定的效果。
一、网络拓扑图
设置环境
交换机型号:FS752TPFW:V5.0.2.15
实现目的
将PC1的IP(10.45.1.160)和MAC(00:26:f2:b2:76:31)绑定到FS752TP的48号端口上,其他IP和/或MAC地址的PC均无法从此端口接入。
二、IP?和?MAC?地址绑定配置步骤
(一)、端口和?MAC?绑定
启用全局端口安全(Port Security)功能进入Security Traffic Control Port Security Port Security Configuration菜单,将Port Security Mode设置为Enable,点击右下角的APPLY。
在端口上启用端口安全(Port Security)功能进入Security Traffic Control Port Security Interface Configuration菜单。
在e48端口前打勾,将Port Security设置为Enable;
Max Allowed Dynamically Learned MAC(允许动态学习的最大MAC地址数量),默认值为600,设置为0—即不允许动态学习MAC地址。为了方便稍后将动态学习到的MAC地址转换为静态MAC地址表,这里暂不做修改,成功转换动态MAC地址之后,再将其修改为0。
Max Allowed Statically Locked MAC(允许手动添加静态MAC地址的最大数量),默认值为20,可根据需要设置0-20的值。
设置完成之后,点击右下角的APPLY。
添加静态MAC地址到端口
如果需要绑定MAC地址的PC已连接到交换机,我们可以将交换机自动学习到的MAC地址信息自动转换到静态MAC地址列表中。注意:如使用此方法自动转换动态MAC地址到静态MAC地址表,请在步骤2中先不修改Max Allowed Dynamically Learned MAC的值;在成功添加之后,再将Max Allowed Dynamically Learned MAC的值调为0。进入Security Traffic Control Port Security Security MAC Address菜单,在Dynamic MAC Address Table的Port List中选取对应的端口如e48,下方显示出自动学习到的MAC地址(如果未显示任何信息,点击右下角的REFRESH刷新),勾选“Convert Dynamic Address to Static”后面的复选框,点击APPLY保存配置。注意:目前,此方法仅能针对单个端口进行转换,不能针对整台交换机。这样即实现了在VLAN1中启用端口安全(Port Security)的端口中,MAC地址00:26:f2:b2:76:31仅能从48号端口接入,并且其他MAC地址不能从e48接入。?
手动添加?MAC?地址到端口进入?Switching Address Table Advanced Static Addresses菜单,在VLAN ID下拉列表中选择VLAN号如1,在MAC Address下输入电脑的MAC地址,在Interface下选择端口e48,点击ADD添加。无任是手动添加静态MAC地址,还是自动转换动态MAC地址,操作成功之后,在Switching Address Table Advanced Static Addresses的Static MAC Address地址列表中可查看到绑定信息。注意:一个端口可以同时绑定多个MAC,方法就是上面的步骤即可;但一个MAC只能绑定到一个端口,如果再绑到同VLAN的第二个端口,系统将报错(Error: Failed to add Static MAC Address)。
?(二)、端口与?IP?绑定—标准?IP ACL?实现
FS752TP的IP ACL有两种:标准IP ACL,序号从1-99,仅能对源地址进行过滤;扩展IP ACL,序号从100-199,其设置规则的参数更多,如可对源地址/目标地址/协议类型等进行过滤。
在这个实例中使用标准IP ACL即可实现端口与IP地址绑
您可能关注的文档
- 《浙江理工大学2010年机械设计制造及其自动化专业.doc
- 《浙江理工大学工程硕士介绍.doc
- 《浙江理工大学本科毕业设计文献综述.doc
- 《浙江理工大学科艺学院赴桐乡新校区测绘团队论文.doc
- 《浙江理工大学经济学专业培养计划.doc
- 《浙江理工大学职业生涯规划书6.doc
- 《MCA型小机房客梯介绍.doc
- 《MCD数字语音教学系统解决方案.doc
- 《MCC表.doc
- 《浙江省2016年专升本专业对照表.doc
- 2025年专题党课讲稿:统筹推进深层次改革和高水平开放与2025年党风廉政建设专题党课讲稿:统一思想、提高认识,推动党风廉政建设工作不断向纵深发展(2篇文).docx
- 2025年纪检机关纪委监委专题党课讲稿:继承光荣传统,做自我革命的表率、遵规守纪的标杆,打造忠诚干净担当、敢于善于斗争的纪检监察铁军与2025年学校教师专题学习党课讲稿:牢记嘱托以新气象新作为推进学校思政课建设【2篇文】.docx
- 2025年【3篇】高等学校教师专题党课学习讲稿例文.docx
- 2025年党风廉政建设专题学习辅导党课讲稿:加强党风廉政建设,勇于担当敢于作为与2024年铸牢中华民族共同体意识党课讲稿:铸牢中华民族共同体意识,书写同心共筑中国梦的崭新篇章2篇文.docx
- 2025年学校教师专题学习党课讲稿3篇范文.docx
- 2025年民政局民政系统专题党课学习讲稿【3篇】供参考.docx
- 2025年铸牢中华民族共同体意识党课讲稿:铸牢中华民族共同体意识,书写同心共筑中国梦的崭新篇章与2025年纪检监察机关专题党课讲稿:做好“四为”,做一名合格纪检监察干部(2篇文).docx
- 三篇文2025年学校教师专题学习党课讲稿.docx
- 2025年纪检监察机关专题党课讲稿:用好纪律这把管党治党“戒尺”与2025年民政局民政系统专题学习党课讲稿:强化党建引领,奋力推进民政事业高质量发展2篇文.docx
- 2025年党风廉政建设专题学习辅导党课讲稿:坚守底线,廉洁从政,以忠诚担当的干劲加强队伍党风廉政建设与2025年专题党课讲稿:坚守底线,廉洁从政,以忠诚担当的干劲加强队伍党风廉政建设【2篇文】.docx
文档评论(0)