欢迎来到天天文库
浏览记录
ID:38556076
大小:1.06 MB
页数:10页
时间:2019-06-14
《端口与IP地址绑定》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、端口与ip地址绑定端口与地址的绑定静态动态端口与MAC地址的绑定端口与IP和MAC地址的绑定AA静态switchportport-securitySwitch(Config-Ethernet0/0/1)#switchportport-security//开启端口绑定功能Switch(Config-Ethernet0/0/1)#switchportport-securitymac-address00-03-0F-FE-2E-D3//将此MAC地址与端口进行绑定,此后此MAC地址只能在本端口进行通信,但是本端口也可以和其他MAC地址通信。switchportport-securitymaxim
2、um5//端口最大安全MAC地址数,取值范围1~128,端口最大默认安全MAC地址数为1switch(Config-Ethernet0/0/1)#switchportport-securitylock//锁定端口,此端口不能学习其他MAC地址,只能与绑定的MAC地址进行通信switch(Config)#interfaceethernet0/0/1switch(Config-Ethernet0/0/1)#switchportport-securityswitch(Config-Ethernet0/0/1)#switchportport-securitylockswitch(Config-Et
3、hernet0/0/1)#switchportport-securityconvert//自动学习第一个获得的MAC地址,其他设备再与本端口连接时不再进行学习动态switchportport-securityAccessManagement将合法用户的IP(MAC-IP)地址绑定到指定的端口上只有指定IP(MAC-IP)地址的用户发出的报文才能通过该端口转发AA将收到报文的信息与配置硬件地址池相比较;匹配则转发该报文;否则丢弃。MAC+IP+端口accessmanagementswitch(Config)#amenableswitch(Config)#interfaceethernet0/
4、0/1switch(Config-Ethernet0/0/1)#ammac-ip-pool00-A0-D1-D1-07-FF192.168.1.101Switch(Config)#interfaceethernet0/0/2Switch(Config-Ethernet0/0/2)#noamport默认拒绝所有showamswitch#showamAmisenabledInterfaceEthernet0/0/1ammac-ip-pool00-A0-D1-D1-07-FF192.168.1.101USER_CONFIGamip-poolamip-pool[
5、]功能:创建一个IP地址段,放到地址池中参数:start_ip_address是起始地址。num是开始的地址数量,默认为1命令模式:物理接口配置模式缺省情况:IPpool为空am应用举例:接口4上源IP为192.1.1.2~192.1.1.10的9个地址Switch(Config)#amenableSwitch(Config)#interfaceEthernet0/0/4Switch(Config-Ethernet0/0/4)#amip-pool192.1.1.29ammac-ip-poolammac-ip-pool参数:mac_
6、address:格式为HH-HH-HH-HH-HH-HH。ip_address:用四个隔开的十进制数表示。命令模式:物理接口配置模式缺省配置:MAC+IPpool为空举例:Switch(Config)#amenableSwitch(Config)#interfaceEthernet0/0/4Switch(Config-Ethernet0/0/4)#mac-ippool00-01-10-22-33-10192.1.1.2
此文档下载收益归作者所有