端口-mac绑定

端口-mac绑定

ID:38210977

大小:23.00 KB

页数:4页

时间:2019-05-25

端口-mac绑定_第1页
端口-mac绑定_第2页
端口-mac绑定_第3页
端口-mac绑定_第4页
资源描述:

《端口-mac绑定》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、最近,要求做Cisco交换机端口安全的情形越来越多。这里的端口安全主要是指通过绑定客户端MAC地址来限制端口接入的访问,不包括vlan间的ACL。您在这方面有什么好的经验吗?  借鉴了前辈的经验,同时总结自己的调试心得,总结如下:  1、Cisco29系列交换机可以做基于2层的端口安全,即mac地址与端口进行绑定。  2、Cisco3550以上交换机均可做基于2层和3层的端口安全,即mac地址与端口绑定以及mac地址与ip地址绑定。  3、以cisco3550交换机为例  做mac地址与端口绑定的

2、可以实现两种应用:  a、设定一端口只接受第一次连接该端口的计算机mac地址,当该端口第一次获得某计算机mac地址后,其他计算机接入到此端口所发送的数据包则认为非法,做丢弃处理。  b、设定一端口只接受某一特定计算机mac地址,其他计算机均无法接入到此端口。  4、破解方法:网上前辈所讲的破解方法有很多,主要是通过更改新接入计算机网卡的mac地址来实现,但本人认为,此方法实际应用中基本没有什么作用,原因很简单,如果不是网管,其他一般人员平时根本不可能去注意合法计算机的mac地址,一般情况也无法进入

3、合法计算机去获得mac地址,除非其本身就是该局域网的用户。  5、实现方法:  针对第3条的两种应用,分别不同的实现方法  a、接受第一次接入该端口计算机的mac地址:  Switch#configterminal  Switch(config)#interfaceinterface-id进入需要配置的端口  Switch(config-if)#switchportmodeaccess设置为交换模式  Switch(config-if)#switchportport-security打开端口安全模

4、式  Switch(config-if)#switchportport-securityviolation{protect

5、restrict

6、shutdown}//针对非法接入计算机,端口处理模式{丢弃数据包,不发警告

7、丢弃数据包,在console发警告

8、关闭端口为err-disable状态,除非管理员手工激活,否则该端口失效。  b、接受某特定计算机mac地址:  Switch#configterminal  Switch(config)#interfaceinterface-id  Switc

9、h(config-if)#switchportmodeaccess  Switch(config-if)#switchportport-security  Switch(config-if)#switchportport-securityviolation{protect

10、restrict

11、shutdown}  //以上步骤与a同  Switch(config-if)#switchportport-securitymac-addresssticky  Switch(config-if)#switc

12、hportport-securityagingstatic//打开静态映射  Switch(config-if)#switchportport-securitymac-addressstickyXXXX.XXXX.XXXX//为端口输入特定的允许通过的mac地址  mac地址与ip地址绑定基本原理:  在交换机内建立mac地址和ip地址对应的映射表。端口获得的ip和mac地址将匹配该表,不符合则丢弃该端口发送的数据包。  实现方法:  Switch#configterminal  Switch(c

13、onfig)#arp1.1.1.10001.0001.1111arpa  该配置的主要注意事项:需要将网段内所有IP都建立MAC地址映射,没有使用的IP地址可以与0000.0000.0000建立映射。否则该绑定对于网段内没有建立映射的IP地址无效。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。