上海通信网   上海宽带申请中心
首页 | 宽带上网 | 固话语音 | 企业总机 | 手机通讯 | 通信学院 | 实用指南 | 宽带专区 | ADSL专区 | 专题 | 会员中心 | 进入八路军通信网
上海宽带网
  当前位置:上海通信网>宽带专区>宽带路由>文章内容
路由器应用技术 Cisco的MAC地址与IP绑定
来源: 作者: 发布时间:2008-01-23  

在Cisco中有以下三种方案可供选择,方案1和方案2实现的功能是一样的,即在具体的交换机端口上绑定特定的主机的MAC地址(网卡硬件地址),方案3是在具体的交换机端口上同时绑定特定的主机的MAC地址(网卡硬件地址)和IP地址。

1.方案1——基于端口的MAC地址绑定

 

思科2950交换机为例,登录进入交换机,输入管理口令进入配置模式,敲入命令:

 

ng=1 cellPadding=0 width="80%" align=left bgColor=#cccccc border=0> Switch#config terminal #进入配置模式

Switch(config)# Interface fastethernet 0/1 #进入具体端口配置模式

Switch(config-if)#Switchport port-secruity #配置端口安全模式

Switch(config-if )switchport port-security mac-address MAC(主机的MAC地址)

#配置该端口要绑定的主机的MAC地址

Switch(config-if )no switchport port-security mac-address MAC(主机的MAC地址)

#删除绑定主机的MAC地址

 

注意: 以上命令设置交换机上某个端口绑定一个具体的MAC地址,这样只有这个主机可以使用网络,如果对该主机的网卡进行了更换或者其他PC机想通过这个端口使用网络都不可用,除非删除或修改该端口上绑定的MAC地址,才能正常使用。

 

注意:以上功能适用于思科2950、3550、4500、6500系列交换机

 

2.方案2——基于MAC地址的扩展访问列表

 

Switch(config)Mac access-list extended MAC10

#定义一个MAC地址访问控制列表并且命名该列表名为MAC10

Switch(config)permit host 0009.6bc4.d4bf any

#定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机

Switch(config)permit any host 0009.6bc4.d4bf

#定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机

Switch(config-if )interface Fa0/20 #进入配置具体端口的模式

Switch(config-if )mac access-group MAC10 in

#在该端口上应用名为MAC10的访问列表(即前面我们定义的访问策略)

Switch(config)no mac access-list extended MAC10

#清除名为MAC10的访问列表

 

此功能与应用一大体相同,但它是基于端口做的MAC地址访问控制列表限制,可以限定特定源MAC地址与目的地址范围。

 

注意:以上功能在思科2950、3550、4500、6500系列交换机上可以实现,但是需要注意的是2950、3550需要交换机运行增强的软件镜像(Enhanced Image)。

 

3.方案3——IP地址的MAC地址绑定

 

只能将应用1或2与基于IP的访问控制列表组合来使用才能达到IP-MAC 绑定功能。

 

Switch(config)Mac access-list extended MAC10

#定义一个MAC地址访问控制列表并且命名该列表名为MAC10

Switch(config)permit host 0009.6bc4.d4bf any

#定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机

Switch(config)permit any host 0009.6bc4.d4bf

#定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机

Switch(config)Ip access-list extended IP10

#定义一个IP地址访问控制列表并且命名该列表名为IP10

Switch(config)Permit 192.168.0.1 0.0.0.0 any

#定义IP地址为192.168.0.1的主机可以访问任意主机

Switch(config)Permit any 192.168.0.1 0.0.0.0

#定义所有主机可以访问IP地址为192.168.0.1的主机

Switch(config-if )interface Fa0/20

#进入配置具体端口的模式

Switch(config-if )mac access-group MAC10 in

#在该端口上应用名为MAC10的访问列表(即前面我们定义的访问策略)

Switch(config-if )Ip access-group IP10 in

#在该端口上应用名为IP10的访问列表(即前面我们定义的访问策略)

Switch(config)no mac access-list extended MAC10

#清除名为MAC10的访问列表

Switch(config)no Ip access-group IP10 in

#清除名为IP10的访问列表

 

上述所提到的应用1是基于主机MAC地址与交换机端口的绑定,方案2是基于MAC地址的访问控制列表,前两种方案所能实现的功能大体一样。如果要做到IP与MAC地址的绑定只能按照方案3来实现,可根据需求将方案1或方案2与IP访问控制列表结合起来使用以达到自己想要的效果。

 

注意:以上功能在思科2950、3550、4500、6500系列交换机上可以实现,但是需要注意的是2950、3550需要交换机运行增强的软件镜像(Enhanced Image)。


(阅读次数:
上一篇:宽带无线接入领域的新兴技术   下一篇:路由协议对比 OSPF协议与RIP协议的比较
上海通信业务申请推荐
·八路军通信网---上海通信业务受理网 ·上海联通向企业免费赠送手机!
·上海电信光纤优惠申请! ·上海联通商务总机业务受理 ·上海移动总机免费受理
·200元包月随时随地上网送网卡!
·上海电信个人ADSL包年仅1400元 ·教你优惠申请企业宽带!
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论
  热点文章
·网吧的三层交换机解决方案
·路由器与交换机组网性能的综合对
·无线路由器数据传输速度下降故障
·路由协议对比 OSPF协议与RIP协议
·路由器启动配置文件丢失故障的解
·邮件发送失败后 路由器的工作机
  相关文章
·路由协议对比 OSPF协议与RIP协议
·路由器与交换机组网性能的综合对
·无线路由器数据传输速度下降故障
·邮件发送失败后 路由器的工作机
·路由器启动配置文件丢失故障的解
·网吧的三层交换机解决方案
  热门推荐
·上海宽带网--上海宽带业务申请网
·上海电信宽带业务申请中心
·教你优惠申请企业宽带!
·上海移动总机免费受理
·上海联通向企业免费赠送手机!
·2M企业宽带只需11000元/年!
·200元包月随时随地上网送网卡!
·上海电信光纤优惠申请!
·免费受理800、400电话!
·上海30B+D业务受理!
·八路军通信网---上海通信业务受理专业门户网站!
·上海电信ADSL业务受理中心!
·上海电信个人ADSL包年仅1500元!

Power by 八路军(上海)通信服务专业提供商