导航:首页 > 物理学科 > cisco怎么绑定物理地址

cisco怎么绑定物理地址

发布时间:2022-05-28 05:33:20

㈠ 思科交换机端口如何绑定ip地址

IP地址的MAC地址绑定
只能将应用1或2与基于IP的访问控制列表组合来使用才能达到IP-MAC 绑定功能。
Switch(config)Mac access-list extended MAC10
#定义一个MAC地址访问控制列表并且命名该列表名为MAC10
Switch(config)permit host 0009.6bc4.d4bf any
#定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机
Switch(config)permit any host 0009.6bc4.d4bf
#定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机
Switch(config)Ip access-list extended IP10
#定义一个IP地址访问控制列表并且命名该列表名为IP10
Switch(config)Permit 192.168.0.1 0.0.0.0 any
#定义IP地址为192.168.0.1的主机可以访问任意主机
Switch(config)Permit any 192.168.0.1 0.0.0.0
#定义所有主机可以访问IP地址为192.168.0.1的主机
Switch(config-if )interface Fa0/20
#进入配置具体端口的模式
Switch(config-if )mac access-group MAC10 in
#在该端口上应用名为MAC10的访问列表(即前面我们定义的访问策略)
Switch(config-if )Ip access-group IP10 in
#在该端口上应用名为IP10的访问列表(即前面我们定义的访问策略)
Switch(config)no mac access-list extended MAC10
#清除名为MAC10的访问列表
Switch(config)no Ip access-group IP10 in
#清除名为IP10的访问列表

㈡ 在思科2911中如何绑定ip和mac地址 !

进入DHCP服务器,找到静态地址分配,输入你电脑网卡的MAC地址,设置你想要的IP(需在你路由器的地址池范围内才有效)然后保存重启即可,如果有IP与MAC绑定这个选项可以在进行一次绑定

㈢ 如何在cisco路由器上绑定mac和ip

①首先要知道自己的客户端(可以是电脑、手机等设备)设备的MAC地址(唯一)。
开始→运行→输入:CMD 点击确定(或按回车键),打开命令提示符窗口。
②然后再在命令提示符窗口中输入:ipconfig /all →(按回车键执行命令)
③在弹出的讯息中,找到相应的设备(有线还是无线)的物理地址(12位数字)这就是网卡的MAC地址(唯一)。
④然后,再在浏览器的地址栏输入登录路由器的IP地址(通常在路由器的背面有IP地址),进入设置界面。
⑤通常默认的登陆用户名和密码(路由器背面有提示)都是admin→确定。
⑥进入路由器的设置界面→IP和MAC绑定。
⑦点击启用→保存,之后创建的规则才会生效(看红色文字的说明)。
⑧开启绑定MAC功能之后,再点击 增加单个条目。
⑨按照之前获得的设备MAC地址,填入路由器绑定的MAC地址之中→保存即可。
⑩如有提示:MAC地址字符串长度不够!,说明填写出错,两位数字之间要有一个减号(可以参考命令提示符的显示填写)。
⑪绑定成功自动跳转。勿忘点击一下网页,成功打开网页,说明绑定成功,否则说明MAC地址没有填写正确等错误,重新填写、设置。
参考资料 http://jingyan..com/article/86112f13797829273697874b.html

㈣ 思科C3560G交换机怎么绑定IP地址和mac防止别人上网

防止别人上网的方法有两个,一个就是像你所说的绑定IP和MAC地址,还有一种就是给交换机做端口安全:
一、绑定ip和mac地址

查看网卡MAC地址

先点击“开始”选择“运行”,然后在里面输入ipconfig /all命令回车,这就可以查出自己的网卡地址,记录后再到代理服务器端让网络管理员把您上网的静态IP地址与所记录计算机的网卡地址进行捆绑。具体命令是:

ARP -s 192.168.0.4 00-EO-4C-6C-08-75

这样,就将您上网的静态IP地址192.168.0.4与网卡地址为00-EO-4C-6C-08-75的计算机绑定在一起了,即使别人盗用您的IP地址192.168.0.4也无法通过代理服务器上网。其中应注意的是此项命令仅在局域网中上网的代理服务器端有用,还要是静态IP地址,像一般的 Modem拨号上网是动态IP地址就不起作用。接下来我们对各参数的功能作一些简单的介绍:

ARP �-s�� -d��-a�

-s——将相应的IP地址与物理地址的捆绑。

-d——删除所给出的IP地址与物理地址的捆绑。

-a——通过查询Arp协议表来显示IP地址和对应物理地址情况。

作为一个网络管理人员,如果对MAC地址和IP的绑定能灵活熟练的运用,就会创建一个十分安全有利的环境,可以大大减小安全隐患。

二、做端口安全

做端口安全就是指定交换机只能有几个口可以上网,如果多一个人想通过其余端口上网,端口就会马上down掉。其命令如下:

s(config)#int f0/1 ;想不让那个端口上就在那个端口上配置
s(config-if)#shut
s(config-if)#switchport mode access
s(config-if)#switchport port-security max 2 ;允许的上网个数,可以自己定
s(config-if)#switchport port-security shutdown

大概就是这个样子,你试试吧o(∩_∩)o ......

有个小小的疑问,就是你的悬赏分??????

㈤ 在CISCO交换机或是路由器上如何绑定IP和网卡的硬件地址

绑定mac地址 是在交换机上做 ,
CMD 下MAC地址是一串16位的16进制表示的数,那个写“物理地址或者Physical address”右边的就是。这个地址是全球唯一的,有一个机构给各个制造网络设备的厂商同一划分,不允许有重复。你从这个地址的前几位可以区别厂商。

进交换机配置的话,你要使用超级终端通过控制台(console) 登录交换机命令窗口。

㈥ 怎么在cisco交换机里绑定ip与mac地址的绑定,

1、什么是IP地址及MAC地址
IP地址:Internet Protocol Address的简称,是一种在Internet上的给主机编址的方式,也称为网际协议地址。每台联网的PC上都需要有IP地址,才能正常通信。就好比家里的电话机,只有被服务商分配了一个号码,别人才能根据这个号码与你通话。
MAC地址:是固化在网卡上串行EEPROM中的物理地址,通常有48位长,用来表示互联网上每一个站点的标识符,采用十六进制数表示,由12位数字及字母组成。任何一台网络设备一旦生产出来以后,其MAC地址永远唯一,并且不能由用户改变。
2、什么是IP地址与MAC地址绑定
IP地址与MAC地址绑定的意思就是,在路由器中建立一个IP地址与MAC地址的对应表,只有IP地址与MAC地址相对应的合法注册电脑才能得到正确的ARP应答。打个比方,你的相貌相当于MAC地址,你的名字相当于IP地址,你的朋友相当于路由器。当你拜访朋友的时候,他会根据相貌+名字来判断真假,决定是否开门。
3、如何绑定IP地址与MAC地址
比如一台电脑的IP地址为90.132.1.9,MAC地址为00 11 22 33 aa bb
以网络管理员身份登录路由器,输入router(config)# arp 90.132.1.9 00 11 22 33 aa bb arpa 回车即可。
4、IP地址与MAC地址绑定作用
控制IP地址与MAC不匹配的主机与外界通讯,以此防止IP地址被盗用。一定程度上强化了网络资源的管理和利用,保障了局域网内的网络安全。

㈦ 关于CISCO设备的MAC地址和IP地址的绑定

hub的所有端口是一个大的冲突域,而交换机的每一个端口是一个冲突域。所以要实现mac地址的静态绑定,就要把hub换成交换机。
当然,那样成本会变大,不过可以尝试把每台电脑的修改IP地址的功能关闭关闭。
1.单击“开始→运行”菜单,在“打开”下拉文本框中输入命令“services.msc”
2.在“服务”窗口右侧子窗口中,双击名为“Network Connections”的服务,单击“服务状态”处的“停止”按钮停止该服务的运行,再将“启动类型”处的值设为“已禁用”选项。最后单击“确定”按钮即可。
从此以后,虽然在“网络连接”窗口中仍可看见“本地连接”图标,但单击右键快捷菜单中的“属性”后,会提示“出现意外错误”,无法打开“本地连接属性”对话框,这样就无法修改IP地址了。

㈧ 思科交换机如何实现ip与mac地址绑定绑定以后有什么效果

用命令在绑定,具体方法如下:
一、基于端口的MAC地址绑定

思科2950交换机为例,登录进入交换机,输入管理口令进入配置模式,敲入命令:

Switch#c onfig terminal

进入配置模式

Switch(config)# Interface fastethernet 0/1

#进入具体端口配置模式

Switch(config-if)#Switchport port-secruity

#配置端口安全模式

Switch(config-if )switchport port-security mac-address MAC(主机的MAC地址)

#配置该端口要绑定的主机的MAC地址

Switch(config-if )no switchport port-security mac-address MAC(主机的MAC地址)

#删除绑定主机的MAC地址

二、基于MAC地址的扩展访问列表

Switch(config)Mac access-list extended MAC

#定义一个MAC地址访问控制列表并且命名该列表名为MAC

Switch(config)permit host 0009.6bc4.d4bf any

#定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机

Switch(config)permit any host 0009.6bc4.d4bf

#定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机

Switch(config-if )interface Fa0/20

#进入配置具体端口的模式

Switch(config-if )mac access-group MAC in

#在该端口上应用名为MAC的访问列表(即前面我们定义的访问策略)

Switch(config)no mac access-list extended MAC

#清除名为MAC的访问列表

三、IP地址的MAC地址绑定

只能将应用1或2与基于IP的访问控制列表组合来使用才能达到IP-MAC 绑定功能。

Switch(config)Mac access-list extended MAC

#定义一个MAC地址访问控制列表并且命名该列表名为MAC

Switch(config)permit host 0009.6bc4.d4bf any

#定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机

Switch(config)permit any host 0009.6bc4.d4bf

#定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机

Switch(config)Ip access-list extended IP

#定义一个IP地址访问控制列表并且命名该列表名为IP

Switch(config)Permit 192.168.0.1 0.0.0.0 any

#定义IP地址为192.168.0.1的主机可以访问任意主机

Permit any 192.168.0.1 0.0.0.0

#定义所有主机可以访问IP地址为192.168.0.1的主机

Switch(config-if )interface Fa0/20

#进入配置具体端口的模式

Switch(config-if )mac access-group MAC1in

#在该端口上应用名为MAC的访问列表(即前面我们定义的访问策略)

Switch(config-if )Ip access-group IP in

#在该端口上应用名为IP10的访问列表(即前面我们定义的访问策略)

Switch(config)no mac access-list extended MAC

#清除名为MAC的访问列表

Switch(config)no Ip access-group IP in

#清除名为IP的访问列表

在cisco交换机中为了防止ip被盗用或员工乱改ip,可以做以下措施,即ip与mac地址的绑定和ip与交换机端口的绑定。

一、通过IP查端口

先查Mac地址,再根据Mac地址查端口:

bangonglou3#show arp | include 208.41 或者show mac-address-table 来查看整个端口的ip-mac表

Internet 10.138.208.41 4 0006.1bde.3de9 ARPA Vlan10

bangonglou3#show mac-add | in 0006.1bde

10 0006.1bde.3de9 DYNAMIC Fa0/17

bangonglou3#exit

二、ip与mac地址的绑定,这种绑定可以简单有效的防止ip被盗用,别人将ip改成了你绑定了mac地址的ip后,其网络不同,

(tcp/udp协议不同,但netbios网络共项可以访问),具体做法:

cisco(config)#arp 10.138.208.81 0000.e268.9980 ARPA

这样就将10.138.208.81 与mac:0000.e268.9980 ARPA绑定在一起了

三、ip与交换机端口的绑定,此种方法绑定后的端口只有此ip能用,改为别的ip后立即断网。有效的防止了乱改ip.

cisco(config)# interface FastEthernet0/17

cisco(config-if)# ip access-group 6 in

cisco(config)#access-list 6 permit 10.138.208.81

这样就将交换机的FastEthernet0/17端口与ip:10.138.208.81绑定了。
绑定以后可以提高安全,可以防止ARP欺骗~

㈨ 关于cisco路由器的ip地址与mac地址绑定的问题,请高手赐教

CISCO交换机或路由器上绑定IP和网卡的硬件地址

网卡的MAC地址通常是惟一确定的,在路由器中建立一个IP地址与MAC地址的对应表,只有“IP-MAC地址相对应的合法注册机器才能得到正确的ARP应答,来控制IP-MAC不匹配的主机与外界通讯,达到防止IP地址的盗用。

比如局域网某一用户的IP地址为:202.196.191.190,MAC地址为:0010.40bc.b54e,在Cisco的路由器或交换机的路由模块上使用命令:

router(config)# arp 202.196.191.190 0010.40bc.b54e arpa

把该IP地址与MAC地址进行绑定,若有人盗用该IP地址,因其MAC地址的唯一性,使得IP地址与MAC地址不匹配而盗用失败.对于哪些未分配的IP地址,我们可以为其绑定一个MAC地址,比如,0000.0000.0000,使其不被盗用.比如:202.196.190.119未被使用,通过以下命令把其绑定起来.

router(config)# arp 202.196.191.190 0000.0000.0000 arpa

总结:通过使用MAC地址和IP地址可以有效的防止IP地址被盗用的情况,虽然在前期收集用户MAC地址的时候比较麻烦,但是建立这样的机制能够为用户在管理网络时带来很多的方便。所以,我们在构建网络的初期就应该将局域网内机器的MAC地址信息收集起来,为我们今后的网络管理工作带来便利!

如果是Windows 98/Me,则运行“winipcfg”,在对话框看的IP地址就是,而“适配器地址”就是网卡的MAC地址。

而如果是Windows 2000/XP系统,则要在命令提示符下输入“ipconfig /all”。显示列表中的“Physical Address”就是MAC地址,“IP Address”就是IP地址;要将二者绑定,可以输入“arp -s 你的IP地址 你的MAC地址”,如“ARP -s 192.168.1.5 80-00-0B-B4-36-70”。

㈩ 思科交换机如何实现ip与mac地址绑定

一、基于端口的MAC地址绑定 思科2950交换机为例,登录进入交换机,输入管理口令进入配置模式,敲入命令: Switch#c onfig terminal 进入配置模式 Switch(config)# Interface fastethernet 0/1 #进入具体端口配置模式 Switch(config-if)#Switchport port-secruity #配置端口安全模式 Switch(config-if )switchport port-security mac-address MAC(主机的MAC地址) #配置该端口要绑定的主机的MAC地址 Switch(config-if )no switchport port-security mac-address MAC(主机的MAC地址) #删除绑定主机的MAC地址 二、基于MAC地址的扩展访问列表 Switch(config)Mac access-list extended MAC #定义一个MAC地址访问控制列表并且命名该列表名为MAC Switch(config)permit host 0009.6bc4.d4bf any #定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机 Switch(config)permit any host 0009.6bc4.d4bf #定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机 Switch(config-if )interface Fa0/20 #进入配置具体端口的模式 Switch(config-if )mac access-group MAC in #在该端口上应用名为MAC的访问列表(即前面我们定义的访问策略) Switch(config)no mac access-list extended MAC #清除名为MAC的访问列表 三、IP地址的MAC地址绑定 只能将应用1或2与基于IP的访问控制列表组合来使用才能达到IP-MAC 绑定功能。 Switch(config)Mac access-list extended MAC #定义一个MAC地址访问控制列表并且命名该列表名为MAC Switch(config)permit host 0009.6bc4.d4bf any #定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机 Switch(config)permit any host 0009.6bc4.d4bf #定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机 Switch(config)Ip access-list extended IP #定义一个IP地址访问控制列表并且命名该列表名为IP Switch(config)Permit 192.168.0.1 0.0.0.0 any #定义IP地址为192.168.0.1的主机可以访问任意主机 Permit any 192.168.0.1 0.0.0.0 #定义所有主机可以访问IP地址为192.168.0.1的主机 Switch(config-if )interface Fa0/20 #进入配置具体端口的模式 Switch(config-if )mac access-group MAC1in #在该端口上应用名为MAC的访问列表(即前面我们定义的访问策略) Switch(config-if )Ip access-group IP in #在该端口上应用名为IP10的访问列表(即前面我们定义的访问策略) Switch(config)no mac access-list extended MAC #清除名为MAC的访问列表 Switch(config)no Ip access-group IP in #清除名为IP的访问列表 在cisco交换机中为了防止ip被盗用或员工乱改ip,可以做以下措施,即ip与mac地址的绑定和ip与交换机端口的绑定。 一、通过IP查端口 先查Mac思科认证,加入收藏!地址,再根据Mac地址查端口: bangonglou3#show arp | include 208.41 或者show mac-address-table 来查看整个端口的ip-mac表 Internet 10.138.208.41 4 0006.1bde.3de9 ARPA Vlan10 bangonglou3#show mac-add | in 0006.1bde 100006.1bde.3de9DYNAMIC Fa0/17 bangonglou3#exit 二、ip与mac地址的绑定,这种绑定可以简单有效的防止ip被盗用,别人将ip改成了你绑定了mac地址的ip后,其网络不同,(tcp/udp协议不同,但netbios网络共项可以访问),具体做法: cisco(config)#arp 10.138.208.81 0000.e268.9980 ARPA 这样就将10.138.208.81 与mac:0000.e268.9980 ARPA绑定在一起了 三、ip与交换机端口的绑定,此种方法绑定后的端口只有此ip能用,改为别的ip后立即断网。有效的防止了乱改ip. cisco(config)# interface FastEthernet0/17 cisco(config-if)# ip access-group 6 in cisco(config)#access-list 6 permit 10.138.208.81 这样就将交换机的FastEthernet0/17端口与ip:10.138.208.81绑定了。

阅读全文

与cisco怎么绑定物理地址相关的资料

热点内容
word中化学式的数字怎么打出来 浏览:747
乙酸乙酯化学式怎么算 浏览:1411
沈阳初中的数学是什么版本的 浏览:1363
华为手机家人共享如何查看地理位置 浏览:1054
一氧化碳还原氧化铝化学方程式怎么配平 浏览:894
数学c什么意思是什么意思是什么 浏览:1423
中考初中地理如何补 浏览:1312
360浏览器历史在哪里下载迅雷下载 浏览:712
数学奥数卡怎么办 浏览:1402
如何回答地理是什么 浏览:1035
win7如何删除电脑文件浏览历史 浏览:1063
大学物理实验干什么用的到 浏览:1494
二年级上册数学框框怎么填 浏览:1713
西安瑞禧生物科技有限公司怎么样 浏览:1008
武大的分析化学怎么样 浏览:1256
ige电化学发光偏高怎么办 浏览:1345
学而思初中英语和语文怎么样 浏览:1667
下列哪个水飞蓟素化学结构 浏览:1431
化学理学哪些专业好 浏览:1493
数学中的棱的意思是什么 浏览:1072