标题: [交换技术] 交换机中MAC地址与IP地址怎么绑定? (查看:2689 回复:19)
郑师傅
入门网管




UID 412707
精华 0
积分 50
帖子 14
MST币 710 点    
BST币 50 点    赚取
阅读权限 70
注册 2006-7-19
状态 离线
 
[ 使用道具 ]  
发表于 2006-7-25 14:47  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
交换机中MAC地址与IP地址怎么绑定?
本帖发表在我是网管论坛,帖子地址:http://bbs.54master.com/81425,1,1
各位小弟这久找到一份工作,可是到了公司就需要增加新的MAC地址才能反问公司内部局域网,小弟不知道用什么命令可以连接到交换机上进行增加MAC地址,所以只有来UC找各位高手帮助
交换机型号为:思科:2950\2950G\2924\2950C\2924M\
中兴交换机:ZXR10

[ 本帖最后由 litelforever 于 2007-10-8 14:45 编辑 ]

[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本站声明:以上内容由网友 郑师傅 提供,与54master立场无关!
[ 顶部 ]
红鸟儿
入门网管




UID 412708
精华 0
积分 50
帖子 7
MST币 684 点    
BST币 50 点    赚取
阅读权限 70
注册 2006-7-19
状态 离线
 
[ 使用道具 ]  
发表于 2006-7-25 14:49  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
在Cisco中有以下三种方案可供选择,方案1和方案2实现的功能是一样的,即在具体的交换机端口上绑定特定的主机的MAC地址(网卡硬件地址),方案3是在具体的交换机端口上同时绑定特定的主机的MAC地址(网卡硬件地址)和IP地址。

1.方案1——基于端口的MAC地址绑定

思科2950交换机为例,登录进入交换机,输入管理口令进入配置模式,敲入命令:
Switch#config terminal
#进入配置模式
Switch(config)# Interface fastethernet 0/1
#进入具体端口配置模式
Switch(config-if)#Switchport port-secruity
#配置端口安全模式
Switch(config-if )switchport port-security mac-address MAC(主机的MAC地址)
#配置该端口要绑定的主机的MAC地址
Switch(config-if )no switchport port-security mac-address MAC(主机的MAC地址)
#删除绑定主机的MAC地址

注意:

以上命令设置交换机上某个端口绑定一个具体的MAC地址,这样只有这个主机可以使用网络,如果对该主机的网卡进行了更换或者其他PC机想通过这个端口使用网络都不可用,除非删除或修改该端口上绑定的MAC地址,才能正常使用。

注意:

以上功能适用于思科2950、3550、4500、6500系列交换机

2.方案2——基于MAC地址的扩展访问列表

Switch(config)Mac access-list extended MAC10
#定义一个MAC地址访问控制列表并且命名该列表名为MAC10
Switch(config)permit host 0009.6bc4.d4bf any
#定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机
Switch(config)permit any host 0009.6bc4.d4bf
#定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机
Switch(config-if )interface Fa0/20
#进入配置具体端口的模式
Switch(config-if )mac access-group MAC10 in
#在该端口上应用名为MAC10的访问列表(即前面我们定义的访问策略)
Switch(config)no mac access-list extended MAC10
#清除名为MAC10的访问列表

此功能与应用一大体相同,但它是基于端口做的MAC地址访问控制列表限制,可以限定特定源MAC地址与目的地址范围。

注意:

以上功能在思科2950、3550、4500、6500系列交换机上可以实现,但是需要注意的是2950、3550需要交换机运行增强的软件镜像(Enhanced Image)。

3.方案3——IP地址的MAC地址绑定

只能将应用1或2与基于IP的访问控制列表组合来使用才能达到IP-MAC 绑定功能。
Switch(config)Mac access-list extended MAC10
#定义一个MAC地址访问控制列表并且命名该列表名为MAC10
Switch(config)permit host 0009.6bc4.d4bf any
#定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机
Switch(config)permit any host 0009.6bc4.d4bf
#定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机
Switch(config)Ip access-list extended IP10
#定义一个IP地址访问控制列表并且命名该列表名为IP10
Switch(config)Permit 192.168.0.1 0.0.0.0 any
#定义IP地址为192.168.0.1的主机可以访问任意主机
Permit any 192.168.0.1 0.0.0.0
#定义所有主机可以访问IP地址为192.168.0.1的主机
Switch(config-if )interface Fa0/20
#进入配置具体端口的模式
Switch(config-if )mac access-group MAC10 in
#在该端口上应用名为MAC10的访问列表(即前面我们定义的访问策略)
Switch(config-if )Ip access-group IP10 in
#在该端口上应用名为IP10的访问列表(即前面我们定义的访问策略)
Switch(config)no mac access-list extended MAC10
#清除名为MAC10的访问列表
Switch(config)no Ip access-group IP10 in
#清除名为IP10的访问列表

上述所提到的应用1是基于主机MAC地址与交换机端口的绑定,方案2是基于MAC地址的访问控制列表,前两种方案所能实现的功能大体一样。如果要做到IP与MAC地址的绑定只能按照方案3来实现,可根据需求将方案1或方案2与IP访问控制列表结合起来使用以达到自己想要的效果。

注意:以上功能在思科2950、3550、4500、6500系列交换机上可以实现,但是需要注意的是2950、3550需要交换机运行增强的软件镜像(Enhanced Image)。

本站声明:以上内容由网友 红鸟儿 提供,与54master立场无关!
[ 顶部 ]
紫色冰河
入门网管



优秀会员  
UID 385538
精华 0
积分 51
帖子 1535
MST币 3365 点    
BST币 51 点    赚取
阅读权限 70
注册 2006-5-30
状态 离线
 
[ 使用道具 ]  
发表于 2006-7-25 15:35  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
晕,这帖子在CU刚看过.....

本站声明:以上内容由网友 紫色冰河 提供,与54master立场无关!
[ 顶部 ]
太阳出来了
初级网管



UID 217472
精华 11
积分 150
帖子 1057
MST币 2251 点    
BST币 150 点    赚取
阅读权限 80
注册 2003-5-3
状态 离线
 
[ 使用道具 ]  
发表于 2006-7-26 09:09  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
补充一句,对于3550而言,有两种版本,标准多层软件镜像(SMI)或者增强型多层软件镜像(EMI)。EMI提供了一组更加丰富的企业级功能,包括基于硬件的IP单播和多播路由,虚拟LAN(VLAN)间的路由,路由访问控制列表(RACL)和热备用路由器协议(HSRP)。

可贵的是,用户可以自行将SMI升级到EMI。要知道,两种版本的3550之间的市场差价可是几千元呀!

本站声明:以上内容由网友 太阳出来了 提供,与54master立场无关!
《我是网管》论坛
欢迎访问太阳出来了的博客http://blog.sina.com.cn/m/tycll
[ 顶部 ]
Yourland
初级网管




UID 201907
精华 4
积分 100
帖子 94
MST币 754 点    
BST币 100 点    赚取
阅读权限 80
注册 2003-5-15
来自 山东德州
状态 离线
 
[ 使用道具 ]  
发表于 2006-7-27 11:00  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
别看上面的,眼晕,建议使用arp 。

本站声明:以上内容由网友 Yourland 提供,与54master立场无关!
[ 顶部 ]
yxwgm
学徒网管




UID 628289
精华 0
积分 5
帖子 6
MST币 22 点    
BST币 5 点    赚取
阅读权限 60
注册 2007-12-14
状态 离线
 
[ 使用道具 ]  
发表于 2007-12-14 13:52  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友添加 yxwgm 为MSN好友 通过MSN和 yxwgm 交谈
ee
用ARP
ARP -S IP地址  MAC地址

做个批处理

本站声明:以上内容由网友 yxwgm 提供,与54master立场无关!
[ 顶部 ]
redapple88
学徒网管




UID 615867
精华 0
积分 8
帖子 515
MST币 1 点    
BST币 8 点    赚取
阅读权限 60
注册 2007-11-19
状态 离线
 
[ 使用道具 ]  
发表于 2007-12-14 14:25  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
ARP -S IP地址  MAC地址

本站声明:以上内容由网友 redapple88 提供,与54master立场无关!
[ 顶部 ]
leojason
学徒网管



UID 540450
精华 0
积分 1
帖子 205
MST币 128 点    
BST币 1 点    赚取
阅读权限 60
注册 2007-7-6
状态 离线
 
[ 使用道具 ]  
发表于 2007-12-18 22:36  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
ARP -S IP地址  MAC地址

本站声明:以上内容由网友 leojason 提供,与54master立场无关!
《我是网管》论坛
[ 顶部 ]
昨天的梦
学徒网管



UID 631593
精华 0
积分 5
帖子 29
MST币 0 点    
BST币 5 点    赚取
阅读权限 60
注册 2007-12-19
来自 河南
状态 离线
 
[ 使用道具 ]  
发表于 2007-12-19 17:29  [ 资料 ]  [ 博客 ]  [ 主页 ] [ 短消息 ]  [ 加为好友QQ
同意2楼的!!!!!!!!!1

本站声明:以上内容由网友 昨天的梦 提供,与54master立场无关!
《我是网管》论坛
用回忆留住昨天,用梦想创造明天!!
[ 顶部 ]
猛龙之
学徒网管




UID 617089
精华 0
积分 6
帖子 57
MST币 155 点    
BST币 6 点    赚取
阅读权限 60
注册 2007-11-21
状态 离线
 
[ 使用道具 ]  
发表于 2007-12-19 19:35  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
2楼说的就是对的啦``

本站声明:以上内容由网友 猛龙之 提供,与54master立场无关!
[ 顶部 ]
  
 



当前时区 GMT+8, 现在时间是 2008-5-12 07:51

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.041889 second(s), 12 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -