1、基於埠的mac綁定
下面以CISCO CATALYST 2950為例,其實銳捷的也差不多,其他的可能有些差異#conf tcisco2950(config)#interface FastEthernet0/1cisco2950(config-if)#switchport access vlan 2cisco2950(config-if)#switchport mode access //定義二層埠cisco2950(config-if)#switchport port-security cisco2950(config-if)#switchport port-security maximum 4 //表示該埠允許學習到的最大MAC地址cisco2950(config-if)#switchport port-security violation [protect|restrict|shutdown ] //定義對非法數據包的處理cisco2950(config-if)#switchport port-security mac-address 0010.DC53.F968 //配置第1個靜態MAC地址cisco2950(config-if)#switchport port-security mac-address 0010.DC53.F967 //配置第2個靜態MAC地址,交換機在該埠動 //態學習到的前兩個MAC地址將成為安全地址.....cisco2950(config-if)#no switchport port-security //去除
配置完成後成功啟用,其中:switchport port-security violation [protect | restrict | shutdown ]protect :丟棄來自非法源地址的包,不告警restrict :丟棄來自非法源地址的包,發送syslog告警shutdown :默認,關閉埠
2、如何埠綁定mac地址
以華為S5700為例:
#進入埠配置
interface GigabitEthernet 1/0/1
#綁定該埠的mac和IP
user-bind mac-addr 001a-4d1e-3981 ip-addr 10.100.11.2
其他的交換機也回類似,基本上都大同小易答。交換機的IP-MAC綁定,基於交換機埠來實現,功能比較強大。但是缺點也很明顯,就是維護和配置比較復雜,尤其是客戶機數量比較多的時候就很難維護了。用戶數多時,還是建議在網關路由器上設置比較方便些。
比如WFilter NGF的ip-mac綁定方案,可以和DHCP結合,而且可以跨網段進行ip-mac綁定。我覺得比交換機上做綁定要方便的多。
3、域名,埠號,ip,mac是什麼關系
1. IP跟網站:一個IP內可以同時多個網站,這是肯定的。現在主流的WEB伺服器有IIS和內Apache Server。我以IIS為例,簡單給你說一容下。在IIS中,有三個參數決定網站的指向。(1)IP (2)埠 (3)主機頭。也就是說,這三個參數,有任意一個不同,那麼網站就可以不同。
2.IP跟MAC:在同一網段(子網)中,一個IP對應一個MAC,反過來,一個MAC對應一個IP。交換機靠MAC定址,路由器靠IP定址。如果不能做到一一對應,定址不能成功。
3.域名跟MAC無對應關系。
4.IP跟域名:網路中信息的傳遞全靠IP,域名方便了大家的記憶。在網路中會有一台DNS伺服器承擔解析域名的工作。一個域名只能對應一個IP
5.主機的MAC是固定的。域名,IP這類邏輯地址都可以改。
4、MAC地址,IP地址和埠號之間是什麼關系?
mac地址是固定的,相當於電腦網卡的身份證
ip地址是可以改變的
如果把ip地址比作一棟樓,不同的埠號相當於這棟樓不同的窗口
5、IP+MAC+埠綁定如何破解?
估計埠他不會限制.
你把你的路由克隆成你的mac.然後ip設置成靜態.
然後電腦或者手機獲取到的就是你的路由網關.你需要手動修改一下.
估計他限制了你的網速.
6、銳捷交換機綁定埠「IP MAC」的詳細命令是什麼?
switchport port-security 打開該介面的埠安全功能
switchport port-security maximum value 設置介面上安全地址的最大個數,范圍是1-128,缺專省值為128。
7、路由器wan埠的mac如何綁定
1、比如路由器wan口地址為1.2.3.4,ip是1.2.3.8
這條是錯誤的,常用的子網掩碼是255.255.255.0,那這個路由回器WAN口和LAN口兩個IP就在答一個網段,IP地址沖突了。
2、「詳細描述:有一台伺服器,其地址:1.1.1.5
無線路由器wan口地址1.1.1.10
最近不知誰把ip弄成1.1.1.5了,和伺服器沖突。」
伺服器、路由器、電腦怎麼連接的?
3、我的ip:192.168.1.3
你的什麼IP?請描述清楚。
區域網內的電腦MAC只能和路由器分配給的區域網ip進行綁定,無法和WAN口外網IP進行直接綁定。
8、如何進行IP/MAC/路由器埠 三向綁定
固定抄ip如果別人使用arp欺騙攻擊(p2p軟體)還是沒有用的!!只有開arp防火牆
綁定ip地址
先要調整路由器上
dhcp伺服器
靜態地址分配
就可以了!!
然後在路由器上
ip與mac綁定
裡面綁定ip和mac地址
9、求區域網內IP-MAC-埠綁定的具體方案,閑聊著請繞行!!謝謝!
交換機也有一項設置,不知道你用過沒有,可以通過設置VLAN的方式讓某幾個端專口能訪問網屬絡。而其它的埠不可以,這樣就可以限制其它的員工上網了,因為如果他想上,只能換交換機的網線,而交換機你一鎖就OK了。也可以設置TAG來設置埠隔離。
PS:我們單位用的是二層可網管型交換機,有TCL的有峰火的具體價格可能16口的在600-800之間吧,看看網上可能有。
10、IP地址、MAC地址、域名、埠號他們的區別是什麼?
1.IP地址:IP地址是用來唯一標識互聯網上計算機的邏輯地址,讓電腦之間可以相互通信. 每台連網計算機都依靠IP地址來互相區分、相互聯系
2.域名:由於IP地址是數字標識,使用時難以記憶和書寫,因此在IP地址的基礎上又發展出一種符號化的地址方案,來代替數字型的IP地址。每一個符號化的地址都與特定的IP地址對應,這樣網路上的資源訪問起來就容易得多了。這個與網路上的數字型IP地址相對應的字元型地址,就被稱為域名。
3.DNS:在Internet上域名與IP地址之間是一對一(或者多對一)的,域名雖然便於人們記憶,但機器之間只能互相認識IP地址,它們之間的轉換工作稱為域名解析,域名解析需要由專門的域名解析伺服器來完成,DNS就是進行域名解析的伺服器。域名的最終指向是IP
4.埠號:TCP/IP協議中的埠,埠號的范圍從0到65535,比如用於瀏覽網頁服務的80埠,用於FTP服務的21埠等等。