在cisco交換機(jī)中為了防止ip被盜用或員工亂改ip,可以做以下措施,即ip與mac地址的綁定和ip與交換機(jī)端口的綁定。
一、通過IP查端口
先查Mac地址,再根據(jù)Mac地址查端口:
bangonglou3#show arp include 208.41 或者show mac-address-table 來查看整個端口的ip-mac表
Internet 10.138.208.41 4 0006.1bde.3de9 ARPA Vlan10
bangonglou3#show mac-add in 0006.1bde
10 0006.1bde.3de9 DYNAMIC Fa0/17
bangonglou3#exit
二、ip與mac地址的綁定,這種綁定可以簡單有效的防止ip被盜用,別人將ip改成了你綁定了mac地址的ip后,其網(wǎng)絡(luò)不同,
。╰cp/udp協(xié)議不同,但netbios網(wǎng)絡(luò)共項可以訪問),具體做法:
cisco(config)#arp 10.138.208.81 0000.e268.9980 ARPA
這樣就將10.138.208.81 與mac:0000.e268.9980 ARPA綁定在一起了
三、ip與交換機(jī)端口的綁定,此種方法綁定后的端口只有此ip能用,改為別的ip后立即斷網(wǎng)。有效的防止了亂改ip.
cisco(config)# interface FastEthernet0/17
cisco(config-if)# ip access-group 6 in
cisco(config)#access-list 6 permit 10.138.208.81
這樣就將交換機(jī)的FastEthernet0/17端口與ip:10.138.208.81綁定了。
|