如何实现跨网段IP-MAC绑定
发表于:2024-11-30 作者:千家信息网编辑
千家信息网最后更新 2024年11月30日,对于三层交换机划分多个VLAN的局域网来说,要设置IP-MAC绑定可真不容易。在三层交换机上进行IP-MAC绑定,不但配置复杂而且维护工作量很大,所以大部分网管都不会直接在三层交换机上进行绑定。在本文
千家信息网最后更新 2024年11月30日如何实现跨网段IP-MAC绑定
对于三层交换机划分多个VLAN的局域网来说,要设置IP-MAC绑定可真不容易。在三层交换机上进行IP-MAC绑定,不但配置复杂而且维护工作量很大,所以大部分网管都不会直接在三层交换机上进行绑定。在本文中,我将介绍用WSG上网行为管理,在网桥部署的模式下,如何来实现三层交换机下的IP和MAC绑定。
1. 先看下网络拓扑图。
2. WSG采用网桥部署的方式
网桥参数配置好后,即插即用,不需要对现有网络参数做任何修改。现有的防火墙/路由器,三层交换机都不需要修改配置。
3. 开启MAC地址收集器
由于三层交换机屏蔽了终端的mac地址,所以在三层交换机的网络环境下,需要开启"MAC地址收集器"才可以监控到终端的MAC地址。
在"模块"->"其他"->"MAC地址收集器"中开启。"MAC地址收集器"可以通过SNMP协议,从三层交换机收集终端的mac地址信息。
点击测试通过。
4. 配置IP-MAC绑定
可以直接导入在线的IP-MAC列表,也可以批量添加。
在IP-MAC绑定的配置中,对绑定列表外的IP选择"禁止上网"。
经过上述配置后,即可实现跨网段的IP-MAC绑定。WSG的IP-MAC绑定基于对网络数据的抓包分析,只要不符合IP-MAC绑定的配置,都一律禁止上网。即使客户机修改IP也无法突破。
交换机
地址
配置
网络
收集器
终端
网桥
参数
网段
复杂
很大
信息
可以通过
多个
大部分
客户
客户机
局域
局域网
工作量
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
本溪互助盘软件开发价格
网络安全与生活的联系
软件开发专业的问题
ST服务器
安徽语音网络技术代理商
如何做好涉密网络安全工作
魔兽世界1比1服务器
吴桥软件开发系统
河北办公系统软件开发价格表
网络安全基础知识教案
中文学位数据库是什么
做底层软件开发会失业吗
做软件开发男生的性格
花都软件开发专业技校中专
学校网络安全保障工作
国家安全日网络安全的小报
云服务器及自建服务器的区别
数据库相性
计算机网络安全 逻辑安全
网络安全几条
什么是电机驱动软件开发
lol服务器ping不稳定
贵州网络安全协会
互联网和新兴科技
网络安全靠人民微视频
数据库建立分区表
软件开发试用期目标
科技互联网巨头指哪些公司
网络安全态势大数据
软件开发成本因素