admin 管理员组

文章数量: 1086019


2024年4月28日发(作者:文件名xml什么意思)

目前,很多公司的内部网络,都采用了MAC地址与IP地址的绑定技术。下面我们就

针对Cisco的交换机介绍一下IP地址和MAC地址绑定的配置方案。

IP地址与MAC地址的关系: IP地址是根据现在的IPv4标准指定的,不受硬件限制

长度4个字节。而 MAC地址却是用网卡的物理地址,保存在网卡的EPROM里面,与硬

件有关系,长度为6个字节。

在交换式网络中,交换机维护一张MAC地址表,并根据MAC地址,将数据发送至

目的计算机。 为什么要绑定MAC与IP 地址:IP地址的修改非常容易,而MAC地址存

储在网卡的EEPROM中,而且网卡的MAC地址是唯一确定的。因此,为了防止内部人

员进行非法IP盗用 (例如盗用权限更高人员的IP地址,以获得权限外的信息),可以将内

部网络的IP地址与MAC地址绑定,盗用者即使修改了IP地址,也因MAC地址不匹配 而

盗用失败:而且由于网卡MAC地址的唯一确定性,可以根据MAC地址查出使用该MAC

地址的网卡,进而查出非法盗用者。

在Cisco中有以下三种方案可供选择,方案1和方案2实现的功能是一样的,即在具

体的交换机端口上绑定特定的主机的MAC地址(网卡硬件地址),方案3是在具体的交换

机端口上同时绑定特定的主机的MAC地址(网卡硬件地址)和IP地址。

1.方案1——基于端口的MAC地址绑定

思科2950交换机为例,登录进入交换机,输入管理口令进入配置模式,敲入命令:

Switch#config terminal

#进入配置模式

Switch(config)# Interface fastethernet 0/1

#进入具体端口配置模式

Switch(config-if)#Switchport port-secruity

#配置端口安全模式

Switch(config-if )switchport port-security mac-address MAC(主机的MAC

地址)

#配置该端口要绑定的主机的MAC地址

Switch(config-if )no switchport port-security mac-address MAC(主机的

MAC地址)

#删除绑定主机的MAC地址

conf t

int f0/1

sw port-sec max [你要绑定的最大max数目]


本文标签: 地址 IP地址 绑定 网卡 交换机