登录论坛 | 注册会员 设为首页 | 收藏本站
当前位置 : 首页>网络\服务器>学堂>正文
 
Cisco交换机端口ipmac绑定技巧

http://www.dbit.cn 2009/9/3 11:29:43  来源:东北IT网  编辑:叶子
 
  一、基于端口的MAC地址绑定

  思科2950交换机为例,登录进入交换机,输入管理口令进入配置模式,敲入命令:

  Switch#c onfig terminal

  进入配置模式

  Switch(config)# Interface fastethernet 0/1

  #进入具体端口配置模式

  Switch(config-if)#Switchport port-secruity

  #配置端口安全模式

  Switch(config-if )switchport port-security mac-address MAC(主机的MAC地址)

  #配置该端口要绑定的主机的MAC地址

  Switch(config-if )no switchport port-security mac-address MAC(主机的MAC地址)

  #删除绑定主机的MAC地址

  二、基于MAC地址的扩展访问列表

  Switch(config)Mac access-list extended MAC

  #定义一个MAC地址访问控制列表并且命名该列表名为MAC

  Switch(config)permit host 0009.6bc4.d4bf any

  #定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机

  Switch(config)permit any host 0009.6bc4.d4bf

  #定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机

  Switch(config-if )interface Fa0/20

  #进入配置具体端口的模式

  Switch(config-if )mac access-group MAC in

  #在该端口上应用名为MAC的访问列表(即前面我们定义的访问策略)

  Switch(config)no mac access-list extended MAC

  #清除名为MAC的访问列表

  三、IP地址的MAC地址绑定

  只能将应用1或2与基于IP的访问控制列表组合来使用才能达到IP-MAC 绑定功能。

  Switch(config)Mac access-list extended MAC

  #定义一个MAC地址访问控制列表并且命名该列表名为MAC

  Switch(config)permit host 0009.6bc4.d4bf any

  #定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机

  Switch(config)permit any host 0009.6bc4.d4bf

  #定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机

  Switch(config)Ip access-list extended IP

  #定义一个IP地址访问控制列表并且命名该列表名为IP

  Switch(config)Permit 192.168.0.1 0.0.0.0 any

  #定义IP地址为192.168.0.1的主机可以访问任意主机

  Permit any 192.168.0.1 0.0.0.0

  #定义所有主机可以访问IP地址为192.168.0.1的主机

  Switch(config-if )interface Fa0/20

  #进入配置具体端口的模式

  Switch(config-if )mac access-group MAC1in

  #在该端口上应用名为MAC的访问列表(即前面我们定义的访问策略)

  Switch(config-if )Ip access-group IP in

  #在该端口上应用名为IP10的访问列表(即前面我们定义的访问策略)

  Switch(config)no mac access-list extended MAC

  #清除名为MAC的访问列表

  Switch(config)no Ip access-group IP in

  #清除名为IP的访问列表

本新闻共2页,当前在第1页  1  2  

收藏】【打印】【进入论坛
  相关文章:

·透过现象看问题 Cisco交换机状态灯
·Cisco交换机生成树协议配置
·Cisco交换机出现环路的处理方法 
·cisco交换机端口隔离的实现方法 
·讲解初学Cisco交换机配置注意事项
·5种常见的cisco交换机故障解决方案
·教你如何识别Cisco交换机的型号
·Cisco交换机解决网络蠕虫病毒入侵 
·Cisco交换机基本命令配置大全 
·Cisco交换机IOS升级故障排除 

 
 
 
最新文章

抢先苹果,消息称英特尔芯片采用台积电
三星揭晓业内首款单条 512GB DDR5 内存
vivo 高端新机爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息称三星 Galaxy Tab S8 系列平板将放
机械革命推出 F6 轻薄本:16 英寸全面屏
英特尔 12 代 Alder Lake CPU 600 系列
雷军:向小米手机 1 首批用户每人赠送价
小米李明谈用户被踢出 MIUI 测试版:大

推荐文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感写真
宫如敏不雅照疯传 看张馨予韩一菲兽兽谁
不惧孔子抢位 阿凡达游戏影音配置推荐
2015第十七届“东北安博会”火爆招商
第十六届东北国际公共安全防范产品博览
2016年第五届中国国际商业信息化博览会
2016年第五届中国国际POS机及相关设备展
互联网电视熟了吗 2013最火电视深解析
桑达获邀出席2015中国(广州)国际POS机
宝获利报名参加“2015年度中国POS机行业
八卦图解 More>>
叛逆嫩模性感写真 宫如敏不雅照疯传 看张馨予韩一菲
周伟童魔鬼身材日本性感写真图  联想V360笔记本模特写真