企业网管论坛
|
网吧网管论坛
|
网管软件下载
|
网管教程
|
网管招聘
|
网管培训
|
网吧游戏
|
网吧系统
|
服务器
|
安全
|
病毒
|
路由交换
|
数据库
|
Windows
|
Linux
游客:
注册
|
登录
|
新手必看
|
网管知识库
|
网管博客
|
搜索
|
帮助
我是网管首页
»
我是网管论坛
»
【 路由交换技术 】
» 交换机中MAC地址与IP地址怎么绑定?
新手帮助
|
版主申请
|
BST制度
|
MST制度
|
FST制度
到底要不要升级到Windows Server 2008?
‹‹ 上一主题
|
下一主题 ››
20
1/2
1
2
››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题:
[交换技术]
交换机中MAC地址与IP地址怎么绑定? (查看:2689 回复:19)
郑师傅
入门网管
UID 412707
精华 0
积分 50
帖子
14
MST币
710 点
BST币
50 点
赚取
阅读权限 70
注册 2006-7-19
状态 离线
#1
大
中
小
[
使用道具
]
发表于 2006-7-25 14:47 [
资料
] [
博客
] [
短消息
] [
加为好友
]
交换机中MAC地址与IP地址怎么绑定?
本帖发表在
我是网管
论坛,帖子地址:
http://bbs.54master.com/81425,1,1
各位小弟这久找到一份工作,可是到了公司就需要增加新的MAC地址才能反问公司内部局域网,小弟不知道用什么命令可以连接到交换机上进行增加MAC地址,所以只有来UC找各位高手帮助
交换机型号为:思科:2950\2950G\2924\2950C\2924M\
中兴交换机:ZXR10
[
本帖最后由 litelforever 于 2007-10-8 14:45 编辑
]
[
点这里复制网址,推荐给你QQ/MSN上的好友们!
]
本站声明:以上内容由网友
郑师傅
提供,与54master立场无关!
[
顶部
]
红鸟儿
入门网管
UID 412708
精华 0
积分 50
帖子
7
MST币
684 点
BST币
50 点
赚取
阅读权限 70
注册 2006-7-19
状态 离线
#2
大
中
小
[
使用道具
]
发表于 2006-7-25 14:49 [
资料
] [
博客
] [
短消息
] [
加为好友
]
在Cisco中有以下三种方案可供选择,方案1和方案2实现的功能是一样的,即在具体的交换机端口上绑定特定的主机的MAC地址(网卡硬件地址),方案3是在具体的交换机端口上同时绑定特定的主机的MAC地址(网卡硬件地址)和IP地址。
1.方案1——基于端口的MAC地址绑定
思科2950交换机为例,登录进入交换机,输入管理口令进入配置模式,敲入命令:
Switch#config terminal
#进入配置模式
Switch(config)# Interface fastethernet 0/1
#进入具体端口配置模式
Switch(config-if)#Switchport port-secruity
#配置端口安全模式
Switch(config-if )switchport port-security mac-address MAC(主机的MAC地址)
#配置该端口要绑定的主机的MAC地址
Switch(config-if )no switchport port-security mac-address MAC(主机的MAC地址)
#删除绑定主机的MAC地址
注意:
以上命令设置交换机上某个端口绑定一个具体的MAC地址,这样只有这个主机可以使用网络,如果对该主机的网卡进行了更换或者其他PC机想通过这个端口使用网络都不可用,除非删除或修改该端口上绑定的MAC地址,才能正常使用。
注意:
以上功能适用于思科2950、3550、4500、6500系列交换机
2.方案2——基于MAC地址的扩展访问列表
Switch(config)Mac access-list extended MAC10
#定义一个MAC地址访问控制列表并且命名该列表名为MAC10
Switch(config)permit host 0009.6bc4.d4bf any
#定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机
Switch(config)permit any host 0009.6bc4.d4bf
#定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机
Switch(config-if )interface Fa0/20
#进入配置具体端口的模式
Switch(config-if )mac access-group MAC10 in
#在该端口上应用名为MAC10的访问列表(即前面我们定义的访问策略)
Switch(config)no mac access-list extended MAC10
#清除名为MAC10的访问列表
此功能与应用一大体相同,但它是基于端口做的MAC地址访问控制列表限制,可以限定特定源MAC地址与目的地址范围。
注意:
以上功能在思科2950、3550、4500、6500系列交换机上可以实现,但是需要注意的是2950、3550需要交换机运行增强的软件镜像(Enhanced Image)。
3.方案3——IP地址的MAC地址绑定
只能将应用1或2与基于IP的访问控制列表组合来使用才能达到IP-MAC 绑定功能。
Switch(config)Mac access-list extended MAC10
#定义一个MAC地址访问控制列表并且命名该列表名为MAC10
Switch(config)permit host 0009.6bc4.d4bf any
#定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机
Switch(config)permit any host 0009.6bc4.d4bf
#定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机
Switch(config)Ip access-list extended IP10
#定义一个IP地址访问控制列表并且命名该列表名为IP10
Switch(config)Permit 192.168.0.1 0.0.0.0 any
#定义IP地址为192.168.0.1的主机可以访问任意主机
Permit any 192.168.0.1 0.0.0.0
#定义所有主机可以访问IP地址为192.168.0.1的主机
Switch(config-if )interface Fa0/20
#进入配置具体端口的模式
Switch(config-if )mac access-group MAC10 in
#在该端口上应用名为MAC10的访问列表(即前面我们定义的访问策略)
Switch(config-if )Ip access-group IP10 in
#在该端口上应用名为IP10的访问列表(即前面我们定义的访问策略)
Switch(config)no mac access-list extended MAC10
#清除名为MAC10的访问列表
Switch(config)no Ip access-group IP10 in
#清除名为IP10的访问列表
上述所提到的应用1是基于主机MAC地址与交换机端口的绑定,方案2是基于MAC地址的访问控制列表,前两种方案所能实现的功能大体一样。如果要做到IP与MAC地址的绑定只能按照方案3来实现,可根据需求将方案1或方案2与IP访问控制列表结合起来使用以达到自己想要的效果。
注意:以上功能在思科2950、3550、4500、6500系列交换机上可以实现,但是需要注意的是2950、3550需要交换机运行增强的软件镜像(Enhanced Image)。
本站声明:以上内容由网友
红鸟儿
提供,与54master立场无关!
[
顶部
]
紫色冰河
入门网管
UID 385538
精华 0
积分 51
帖子
1535
MST币
3365 点
BST币
51 点
赚取
阅读权限 70
注册 2006-5-30
状态 离线
#3
大
中
小
[
使用道具
]
发表于 2006-7-25 15:35 [
资料
] [
博客
] [
短消息
] [
加为好友
]
晕,这帖子在CU刚看过.....
本站声明:以上内容由网友
紫色冰河
提供,与54master立场无关!
[
顶部
]
太阳出来了
初级网管
UID 217472
精华
11
积分 150
帖子
1057
MST币
2251 点
BST币
150 点
赚取
阅读权限 80
注册 2003-5-3
状态 离线
#4
大
中
小
[
使用道具
]
发表于 2006-7-26 09:09 [
资料
] [
博客
] [
短消息
] [
加为好友
]
补充一句,对于3550而言,有两种版本,标准多层软件镜像(SMI)或者增强型多层软件镜像(EMI)。EMI提供了一组更加丰富的企业级功能,包括基于硬件的IP单播和多播路由,虚拟LAN(VLAN)间的路由,路由访问控制列表(RACL)和热备用路由器协议(HSRP)。
可贵的是,用户可以自行将SMI升级到EMI。要知道,两种版本的3550之间的市场差价可是几千元呀!
本站声明:以上内容由网友
太阳出来了
提供,与54master立场无关!
欢迎访问太阳出来了的博客
http://blog.sina.com.cn/m/tycll
[
顶部
]
Yourland
初级网管
UID 201907
精华
4
积分 100
帖子
94
MST币
754 点
BST币
100 点
赚取
阅读权限 80
注册 2003-5-15
来自 山东德州
状态 离线
#5
大
中
小
[
使用道具
]
发表于 2006-7-27 11:00 [
资料
] [
博客
] [
短消息
] [
加为好友
]
别看上面的,眼晕,建议使用arp 。
本站声明:以上内容由网友
Yourland
提供,与54master立场无关!
[
顶部
]
yxwgm
学徒网管
UID 628289
精华 0
积分 5
帖子
6
MST币
22 点
BST币
5 点
赚取
阅读权限 60
注册 2007-12-14
状态 离线
#6
大
中
小
[
使用道具
]
发表于 2007-12-14 13:52 [
资料
] [
博客
] [
短消息
] [
加为好友
]
ee
用ARP
ARP -S IP地址 MAC地址
做个批处理
本站声明:以上内容由网友
yxwgm
提供,与54master立场无关!
[
顶部
]
redapple88
学徒网管
UID 615867
精华 0
积分 8
帖子
515
MST币
1 点
BST币
8 点
赚取
阅读权限 60
注册 2007-11-19
状态 离线
#7
大
中
小
[
使用道具
]
发表于 2007-12-14 14:25 [
资料
] [
博客
] [
短消息
] [
加为好友
]
ARP -S IP地址 MAC地址
本站声明:以上内容由网友
redapple88
提供,与54master立场无关!
[
顶部
]
leojason
学徒网管
UID 540450
精华 0
积分 1
帖子
205
MST币
128 点
BST币
1 点
赚取
阅读权限 60
注册 2007-7-6
状态 离线
#8
大
中
小
[
使用道具
]
发表于 2007-12-18 22:36 [
资料
] [
博客
] [
短消息
] [
加为好友
]
ARP -S IP地址 MAC地址
本站声明:以上内容由网友
leojason
提供,与54master立场无关!
leojason.2008@163.com
[
顶部
]
昨天的梦
学徒网管
UID 631593
精华 0
积分 5
帖子
29
MST币
0 点
BST币
5 点
赚取
阅读权限 60
注册 2007-12-19
来自 河南
状态 离线
#9
大
中
小
[
使用道具
]
发表于 2007-12-19 17:29 [
资料
] [
博客
] [
主页
] [
短消息
] [
加为好友
]
同意2楼的!!!!!!!!!1
本站声明:以上内容由网友
昨天的梦
提供,与54master立场无关!
用回忆留住昨天,用梦想创造明天!!
[
顶部
]
猛龙之
学徒网管
UID 617089
精华 0
积分 6
帖子
57
MST币
155 点
BST币
6 点
赚取
阅读权限 60
注册 2007-11-21
状态 离线
#10
大
中
小
[
使用道具
]
发表于 2007-12-19 19:35 [
资料
] [
博客
] [
短消息
] [
加为好友
]
2楼说的就是对的啦``
本站声明:以上内容由网友
猛龙之
提供,与54master立场无关!
[
顶部
]
20
1/2
1
2
››
投票
交易
悬赏
活动
我是网管论坛
『 企业网管交流区 』
> 【 企业网管技术大杂烩 】
> 【 服务器技术 】
> 【 路由交换技术 】
> 【 数据库技术 】
> 【 网络安全技术 】
> 【 Linux/Unix 】
> 【 企业网管非技术交流 】
『 网吧网管交流区 』—— 方正网管俱乐部
> 【 网吧网管技术大杂烩 】
> 【 网吧游戏交流 】
> 【 网吧管理系统 】
> 【 网吧网管非技术交流 】
> 【 网管俱乐部各项活动展示 】
『 技术爱好者交流区 』
> 【 综合提问 】
> 【 360病毒木马专区 】
> 【 Windows操作系统 】
> 【 网络基础 】
> 【 硬件专区 】
> 【 软件专区 】
> 【 网站建设 】
『 网管资源下载区 』
> 【 网管软件 】
> 【 网管教程 】
> 【风行网络电影专区】
> 【 其他资料 】
『 网管信息交流区 』
> 〖 网管培训认证 〗
> 〖 主流厂商认证 〗
> 〖 软考交流 〗
> 〖 网管求职招聘 〗
> 〖 跳蚤市场 〗
> 〖 IDC专区 〗
『 休闲娱乐区 』
> 【 健康贴图 】
> 【 体坛风暴 】
> 【 心情驿站 】
> 【 爆笑世界 】
> 〖 数码时尚 〗
> 【 超级灌水 】
『 论坛管理区 』
> 【 站务公告 】
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
升级个人空间
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计
当前时区 GMT+8, 现在时间是 2008-5-12 07:51
Powered by
Discuz!
5.5.0
© 2001-2007 Comsenz Inc.
Processed in 0.041889 second(s), 12 queries , Gzip enabled
TOP
清除 Cookies
-
关于我是网管
-
联系我是网管
-
广告服务
-
诚聘版主
-
无图版
-
WAP
-
压缩包内仅包含可执行程序、超过10K的源代码、超过100K的文章,
以及其他无法以帖子形式发表的内容,上传违规内容将严惩!