设为首页收藏本站language 语言切换
12
返回列表 发新帖
楼主: phui90
收起左侧

cisco 3750交换机如何将IP与MAC地址绑定

  [复制链接]
发表于 2013-11-28 09:18:34 | 显示全部楼层
sanming110 发表于 2013-10-20 11:49
siwtch port-security
swich port-securiy mac-address sticy
switch port-security mac-address max 1
...

这个能绑定ip和mac吗?这个是端口安全呀,能限定端口连接的mac。
16# 2013-11-28 09:18:34 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-12-9 23:34:47 | 显示全部楼层
sanming110 发表于 2013-10-20 11:49
siwtch port-security
swich port-securiy mac-address sticy
switch port-security mac-address max 1
...

你这是MAC地址和交换机端口的绑定吧!
17# 2013-12-9 23:34:47 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-12-10 00:47:18 | 显示全部楼层

只能将应用1或2与基于IP的访问控制列表组合来使用才能达到IP-MAC 绑定功能。
  Switch(config)#Mac access-list extended MAC10
  #定义一个MAC地址访问控制列表并且命名该列表名为MAC10
  Switch(config)#permit host 0009.6bc4.d4bf any
  #定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机
  Switch(config)#permit any host 0009.6bc4.d4bf
  #定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机
  Switch(config)#Ip access-list extended IP10
  #定义一个IP地址访问控制列表并且命名该列表名为IP10
  Switch(config)#Permit 192.168.0.1 0.0.0.0 any
  #定义IP地址为192.168.0.1的主机可以访问任意主机
  Switch(config)#Permit any 192.168.0.1 0.0.0.0
  #定义所有主机可以访问IP地址为192.168.0.1的主机
  Switch(config-if )#interface Fa0/20
  #进入配置具体端口的模式
  Switch(config-if )#mac access-group MAC10 in
  #在该端口上应用名为MAC10的访问列表(即前面我们定义的访问策略)
  Switch(config-if )#Ip access-group IP10 in
  #在该端口上应用名为IP10的访问列表(即前面我们定义的访问策略)
  Switch(config)#no mac access-list extended MAC10
  #清除名为MAC10的访问列表
  Switch(config)#no Ip access-group IP10 in
  #清除名为IP10的访问列表



http://showrun.cn/?/question/74
18# 2013-12-10 00:47:18 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-12-10 00:48:26 | 显示全部楼层
基于IP的访问控制列表组合来使用才能达到IP-MAC 绑定功能:http://showrun.cn/?/question/74
19# 2013-12-10 00:48:26 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-11 00:35 , Processed in 0.074681 second(s), 19 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表