首頁(yè) 考試吧論壇 Exam8視線 考試商城 網(wǎng)絡(luò)課程 面授課程 模擬考試 實(shí)用文檔 繽紛校園 英語(yǔ)學(xué)習(xí)
2010考研 | 自學(xué)考試 | 成人高考 | 專 升 本 | 法律碩士 | MBA/MPA | 中 科 院
四六級(jí) | 商務(wù)英語(yǔ) | 公共英語(yǔ) | 職稱日語(yǔ) | 職稱英語(yǔ) | 博思 | 口譯筆譯 | GRE GMAT | 日語(yǔ) | 托福
雅思 | 專四專八 | 新概念 | 自考英語(yǔ) | 零起點(diǎn)英、、、、韓語(yǔ) | 在職申碩英語(yǔ)
在職攻碩英語(yǔ) | 成人英語(yǔ)三級(jí)
等級(jí)考試 | 水平考試 | 微軟認(rèn)證 | 思科認(rèn)證 | Oracle認(rèn)證 | Linux認(rèn)證
公務(wù)員 | 報(bào)關(guān)員 | 報(bào)檢員 | 外銷員 | 司法考試 | 導(dǎo)游考試 | 教師資格 | 國(guó)際商務(wù)師 | 跟單員
單證員 | 物流師 | 價(jià)格鑒證師 | 銀行從業(yè)資格 | 證券從業(yè)資格 | 人力資源管理師 | 管理咨詢師
期貨從業(yè)資格 | 社會(huì)工作者
會(huì)計(jì)職稱 | 注會(huì)CPA | 經(jīng)濟(jì)師 | 統(tǒng)計(jì)師 | 注冊(cè)稅務(wù)師 | 評(píng)估師 | 精算師 | 高會(huì) | ACCA | 審計(jì)師
法律顧問(wèn) | 會(huì)計(jì)證
建造師一級(jí)、二級(jí)) | 造價(jià)師 | 監(jiān)理師 | 安全師 | 咨詢師 | 結(jié)構(gòu)師 | 建筑師 | 安全評(píng)價(jià)師
估價(jià)師房地產(chǎn)估價(jià)、土地估價(jià)) | 設(shè)備監(jiān)理師 | 巖土工程師 | 質(zhì)量資格 | 房地產(chǎn)經(jīng)紀(jì)人 | 造價(jià)員
投資項(xiàng)目管理 | 土地代理人 | 環(huán)保師 | 環(huán)境影響評(píng)價(jià) | 物業(yè)管理師 | 城市規(guī)劃師 | 公路監(jiān)理師
公路造價(jià)工程師 | 招標(biāo)師
執(zhí)業(yè)護(hù)士 | 執(zhí)業(yè)醫(yī)師 | 執(zhí)業(yè)藥師 | 衛(wèi)生資格
 niufeifei 
您現(xiàn)在的位置: 考試吧(Exam8.com) > 軟件水平考試 > 網(wǎng)絡(luò)管理員 > 正文

網(wǎng)絡(luò)管理員:IP-MAC綁定的交換機(jī)設(shè)置方法詳解

關(guān)于IP-MAC綁定的交換機(jī)設(shè)置方法詳解。

  #進(jìn)入配置具體端口的模式

  Switch(config-if )mac access-group MAC10 in

  #在該端口上應(yīng)用名為MAC10的訪問(wèn)列表(即前面我們定義的訪問(wèn)策略)

  Switch(config)no mac access-list extended MAC10

  #清除名為MAC10的訪問(wèn)列表

  此功能與應(yīng)用一陸體相同,但它是基于端口做的MAC地址訪問(wèn)控制列表限制,可以限定特定源MAC地址與目的地址范圍。

  注意:

  以上功能在思科2950、3550、4500、6500系列交換機(jī)上可以實(shí)現(xiàn),但是需要注意的是2950、3550需要交換機(jī)運(yùn)行增強(qiáng)的軟件鏡像(Enhanced Image)。

  3.方案3——IP地址的MAC地址綁定

  只能將應(yīng)用1或2與基于IP的訪問(wèn)控制列表組合來(lái)使用才能達(dá)到IP-MAC 綁定功能。

  Switch(config)Mac access-list extended MAC10

  #定義一個(gè)MAC地址訪問(wèn)控制列表并且命名該列表名為MAC10

  Switch(config)permit host 0009.6bc4.d4bf any

  #定義MAC地址為0009.6bc4.d4bf的主機(jī)可以訪問(wèn)任意主機(jī)

  Switch(config)permit any host 0009.6bc4.d4bf

  #定義所有主機(jī)可以訪問(wèn)MAC地址為0009.6bc4.d4bf的主機(jī)

  Switch(config)Ip access-list extended IP10

  #定義一個(gè)IP地址訪問(wèn)控制列表并且命名該列表名為IP10

  Switch(config)Permit 192.168.0.1 0.0.0.0 any

  #定義IP地址為192.168.0.1的主機(jī)可以訪問(wèn)任意主機(jī)

  Permit any 192.168.0.1 0.0.0.0

  #定義所有主機(jī)可以訪問(wèn)IP地址為192.168.0.1的主機(jī)

  Switch(config-if )interface Fa0/20

  #進(jìn)入配置具體端口的模式

  Switch(config-if )mac access-group MAC10 in

  #在該端口上應(yīng)用名為MAC10的訪問(wèn)列表(即前面我們定義的訪問(wèn)策略)

  Switch(config-if )Ip access-group IP10 in

  #在該端口上應(yīng)用名為IP10的訪問(wèn)列表(即前面我們定義的訪問(wèn)策略)

  Switch(config)no mac access-list extended MAC10

  #清除名為MAC10的訪問(wèn)列表

  Switch(config)no Ip access-group IP10 in

  #清除名為IP10的訪問(wèn)列表

  上述所提到的應(yīng)用1是基于主機(jī)MAC地址與交換機(jī)端口的綁定,方案2是基于MAC地址的訪問(wèn)控制列表,前兩種方案所能實(shí)現(xiàn)的功能大體一樣。如果要做到IP與MAC地址的綁定只能按照方案3來(lái)實(shí)現(xiàn),可根據(jù)需求將方案1或方案2與IP訪問(wèn)控制列表結(jié)合起來(lái)使用以達(dá)到自己想要的效果。

  注意:以上功能在思科2950、3550、4500、6500系列交換機(jī)上可以實(shí)現(xiàn),但是需要注意的是2950、3550需要交換機(jī)運(yùn)行增強(qiáng)的軟件鏡像(Enhanced Image)。

  后注:從表面上看來(lái),綁定MAC地址和IP地址可以防止內(nèi)部IP地址被盜用,但實(shí)際上由于各層協(xié)議以及網(wǎng)卡驅(qū)動(dòng)等實(shí)現(xiàn)技術(shù),MAC地址與IP地址的綁定存在很大的缺陷,并不能真正防止內(nèi)部IP地址被盜用。

  相關(guān)推薦:網(wǎng)絡(luò)管理員:如何讓網(wǎng)絡(luò)支持小巨人幀和巨型幀
       網(wǎng)絡(luò)管理員:提高網(wǎng)絡(luò)速度排除線纜端口等障礙轉(zhuǎn)帖于:軟件水平考試_考試吧
文章搜索
網(wǎng)絡(luò)管理員:IP-MAC綁定的交換機(jī)設(shè)置方法詳解網(wǎng)友評(píng)論網(wǎng)友評(píng)論
版權(quán)聲明 --------------------------------------------------------------------------------------
    如果軟件水平考試網(wǎng)所轉(zhuǎn)載內(nèi)容不慎侵犯了您的權(quán)益,請(qǐng)與我們聯(lián)系,我們將會(huì)及時(shí)處理。如轉(zhuǎn)載本軟件水平考試網(wǎng)內(nèi)容,請(qǐng)注明出處。