admin 管理员组

文章数量: 1087139


2024年4月28日发(作者:安卓导航栏)

给你个例子看看, 很简单:

在Cisco中有以下三种方案可供选择,方案1和方案2实现的功能是一样的,即在具

体的交换机端口上绑定特定的主机的MAC地址(网卡硬件地址),

方案3是在具体的交换机端口上同时绑定特定的主机的MAC地址(网卡硬件地址)

和IP地址。

1.方案1——基于端口的MAC地址绑定

思科2950交换机为例,登录进入交换机,输入管理口令进入配置模式,敲入命令:

Switch#config terminal

#进入配置模式

Switch(config)# Interface fastethernet 0/1

#进入具体端口配置模式

Switch(config-if)#Switchport port-secruity

#配置端口安全模式

Switch(config-if )switchport port-security mac-address MAC(主机的MAC地址)

#配置该端口要绑定的主机的MAC地址

Switch(config-if )no switchport port-security mac-address MAC(主机的MAC地

址)

#删除绑定主机的MAC地址

注意:

以上命令设置交换机上某个端口绑定一个具体的MAC地址,这样只有这个主机可以

使用网络,如果对该主机的网卡进行了更换或者其他PC机想通

过这个端口使用网络都不可用,除非删除或修改该端口上绑定的MAC地址,才能正

常使用。

注意:

以上功能适用于思科2950、3550、4500、6500系列交换机

2.方案2——基于MAC地址的扩展访问列表

Switch(config)Mac access-list extended MAC10

#定义一个MAC地址访问控制列表并且命名该列表名为MAC10

Switch(config)permit host 0009.6bc4.d4bf any


本文标签: 地址 端口 交换机 绑定 进入