Switch#config terminal

#進(jìn)入配置模式

Switch(config)# Interface fa,江蘇會計(jì)證考試報(bào)名,2022年會計(jì)從業(yè)資格考試報(bào)名,2022年江蘇會計(jì)從業(yè)證報(bào)名,2022年江蘇會計(jì)從業(yè)考試報(bào)名,江蘇2022年會計(jì)從業(yè)資格考試成報(bào)名,2022年江蘇會計(jì)從業(yè)考試,會計(jì)電算化考試試題,2022年江蘇會計(jì)電算化,江蘇會計(jì)電算化試題,江蘇會計(jì)電算化考試,江蘇初級會計(jì)電算化,江蘇初級會計(jì)電算化考試">

免费看欧美黑人毛片-免费看毛片网站-免费看毛片的网站-免费看久久-中文字幕日韩欧美-中文字幕日韩精品一区

您現(xiàn)在的位置:首頁 > IT認(rèn)證 > 思科認(rèn)證 >

Cisco2950交換機(jī)中ip、mac地址綁定


Cisco2950交換機(jī)中ip、mac地址綁定

思科2950交換機(jī)為例,登錄進(jìn)入交換機(jī),輸入管理口令進(jìn)入配置模式,敲入命令:
   
    Switch#config terminal
   
    #進(jìn)入配置模式
   
    Switch(config)# Interface fastethernet 0/1
   
    #進(jìn)入具體端口配置模式
   
    Switch(config-if)#Switchport port-security
   
    #配置端口安全模式
   
    Switch(config-if )switchport port-security mac-address MAC(主機(jī)的MAC地址)
   
    #配置該端口要綁定的主機(jī)的MAC地址
   
    Switch(config-if )no switchport port-security mac-address MAC(主機(jī)的MAC地址)
   
    #刪除綁定主機(jī)的MAC地址
   
    在cisco交換機(jī)中為了防止ip被盜用或員工亂改ip,可以做以下措施,既ip與mac地址的綁定,和ip與交換機(jī)端口的綁定。
   
    一、通過IP查端口
   
    先查MAC地址,再根據(jù)MAC地址查端口:
   
    bangonglou3#show arp | include 208.41 或者show mac-address-table 來查看整個(gè)端口的ip-mac表
   
    Internet 10.138.208.41           4   0006.1bde.3de9 ARPA   Vlan10
   
    bangonglou3#show mac-add | in 0006.1bde
   
    10    0006.1bde.3de9    DYNAMIC     Fa0/17
   
    bangonglou3#exit
   
    二、ip與mac地址的綁定,這種綁定可以簡單有效的防止ip被盜用,別人將ip改成了你綁定了mac地址的ip后,其網(wǎng)絡(luò)不同,(tcp/udp協(xié)議不 同,但netbios網(wǎng)絡(luò)共項(xiàng)可以訪問),具體做法:
   
    cisco(config)#arp 10.138.208.81 0000.e268.9980 ARPA
   
    這樣就將10.138.208.81 與mac:0000.e268.9980 ARPA綁定在一起了
   
    三、ip與交換機(jī)端口的綁定,此種方法綁定后的端口只有此ip能用,改為別的ip后立即斷網(wǎng)。有效的防止了亂改ip.
   
    cisco(config)# interface FastEthernet0/17
   
    cisco(config-if)# ip access-group 6 in
   
    cisco(config)#access-list 6 permit 10.138.208.81
   
    這樣就將交換機(jī)的FastEthernet0/17端口與ip:10.138.208.81綁定了。
   
    最常用的對端口安全的理解就是可根據(jù)MAC地址來做對網(wǎng)絡(luò)流量的控制和管理,比如MAC地址與具體的端口綁定,限制具體端口通過的MAC地址的數(shù)量,或 者在具體的端口不允許某些MAC地址的幀流量通過。
   
    1.MAC地址與端口綁定,當(dāng)發(fā)現(xiàn)主機(jī)的MAC地址與交換機(jī)上指定的MAC地址不同時(shí),交換機(jī)相應(yīng)的端口將down掉。當(dāng)給端口指定MAC地址時(shí),端口模 式必須為access或者Trunk狀態(tài)。
   
    3550-1#conf t
   
    3550-1(config)#int f0/1
   
    3550-1(config-if)#switchport mode access /指定端口模式。
   
    3550-1(config-if)#switchport port-security mac-address 00-90-F5-10-79-C1 /配置MAC地址。
   
    3550-1(config-if)#switchport port-security maximum 1 /限制此端口允許通過的MAC地址數(shù)為1.
   
    3550-1(config-if)#switchport port-security violation shutdown /當(dāng)發(fā)現(xiàn)與上述配置不符時(shí),端口down掉。
   
    2.通過MAC地址來限制端口流量,此配置允許一TRUNK口最多通過100個(gè)MAC地址,超過100時(shí),但來自新的主機(jī)的數(shù)據(jù)幀將丟失。
   
    3550-1#conf t
   
    3550-1(config)#int f0/1
   
    3550-1(config-if)#switchport trunk encapsulation dot1q
   
    3550-1(config-if)#switchport mode trunk /配置端口模式為TRUNK.
   
    3550-1(config-if)#switchport port-security maximum 100 /允許此端口通過的最大MAC地址數(shù)目為100.
   
    3550-1(config-if)#switchport port-security violation protect /當(dāng)主機(jī)MAC地址數(shù)目超過100時(shí),交換機(jī)繼續(xù)工作,但來自新的主機(jī)的數(shù)據(jù)幀將丟失。
   
    上面的配置根據(jù)MAC地址來允許流量,下面的配置則是根據(jù)MAC地址來拒絕流量。
   
    1.此配置在Catalyst交換機(jī)中只能對單播流量進(jìn)行過濾,對于多播流量則無效。
   
    3550-1#conf t
   
    3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 drop /在相應(yīng)的Vlan丟棄流量。
   
    3550-1#conf t
   
    3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 int f0/1 /在相應(yīng)的接口丟棄流量。

相關(guān)文章

無相關(guān)信息
更新時(shí)間2022-03-13 11:11:04【至頂部↑】
聯(lián)系我們 | 郵件: | 客服熱線電話:4008816886(QQ同號) | 

付款方式留言簿投訴中心網(wǎng)站糾錯(cuò)二維碼手機(jī)版

客服電話:




主站蜘蛛池模板: 五帝钱顺序排列图片| 贝德弗智能锁怎么样| 火辣监狱在线观看| 好看的抖音头像| 敦煌夜谭在线观看| 路易斯·帕特里奇| 真实游戏在线观看免费完整版| 安吉拉·莫雷纳| 艳女十八式无删减版| s0hu搜狐| 南来北往电视剧剧情介绍| 《禁忌2》在线观看| 电视剧《后浪》| 卫途轮胎| 激情戏车震| 巴尔扎克和小裁缝精彩片段时间| gaysex双巨巴| 拔萝卜电视剧在线观看| 假男假女| 白宝山电视剧26集免费观看| 甜蜜宝贝电影| 人气生活曾经的辣妹动漫在线观看第二季 | 《我的太阳》电视剧| 敦君和女朋头| 《求知报》答案| av网址大全| 色在线观看| 《摧花狂魔》电影| 美女全身透明衣服| 肚兜电影| 豆花电影免费播放| 林栋浦| 哈尔的移动城堡电影免费观看国语| 三浦亚沙妃| 礼运节选高中原文| 红海行动2| 爱上美眉| 杨英格| 母亲的城堡电影在线观看| 深流 电视剧| 洞房视频|