null端口与地址绑定技术
端口与地址绑定技术
端口与地址的绑定端口与地址的绑定
静态
动态
端口与MAC地址的绑定
端口与IP和MAC地址的绑定静态switchport port-security静态switchport port-securitySwitch(Config-Ethernet0/0/1)# switchport port-security
//开启端口绑定功能
Switch(Config-Ethernet0/0/1)#
switchport port-security mac-address 00-03-0F-FE-2E-D3
//将此MAC地址与端口进行绑定,此后此MAC地址只能在本端口进行通信,但是本端口也可以和其他MAC地址通信。
switchport port-security maximum 5
//端口最大安全MAC地址数,取值范围1~128,端口最大默认安全MAC地址数为1
switch(Config-Ethernet0/0/1)#switchport port-security lock
//锁定端口,此端口不能学习其他MAC地址,只能与绑定的MAC地址进行通信
动态switchport port-security
switch(Config)#interface ethernet 0/0/1
switch(Config-Ethernet0/0/1)#
switchport port-security
switch(Config-Ethernet0/0/1)#
switchport port-security lock
switch(Config-Ethernet0/0/1)#
switchport port-security convert
//自动学习第一个获得的MAC地址,其他设备再与本端口连接时不再进行学习动态switchport port-securityAccess ManagementAccess Management将合法用户的IP(MAC-IP)地址绑定到指定的端口上
只有指定IP(MAC-IP)地址的用户发出的报文才能通过该端口转发将收到报文的信息与配置硬件地址池相比较;
匹配则转发该报文;否则丢弃。
MAC+IP+端口access management access management
switch(Config)#am enable
switch(Config)#interface ethernet 0/0/1
switch(Config-Ethernet0/0/1)#
am mac-ip-pool 00-A0-D1-D1-07-FF 192.168.1.101
Switch(Config)#interface ethernet 0/0/2
Switch(Config-Ethernet0/0/2)#no am port
默认拒绝所有show amshow am
switch# show am
Am is enabled
Interface Ethernet0/0/1
am mac-ip-pool 00-A0-D1-D1-07-FF 192.168.1.101 USER_CONFIGam ip-poolam ip-pool
am ip-pool [ ]
功能:创建一个IP地址段,放到地址池中
参数:start_ip_address是起始地址。
num是开始的地址数量,默认为1
命令模式:物理接口配置模式
缺省情况:IP pool为空am应用am应用
举例:
接口4上源IP为192.1.1.2~192.1.1.10 的9个地址
Switch(Config)#am enable
Switch(Config)#interface Ethernet 0/0/4
Switch(Config-Ethernet0/0/4)#am ip-pool 192.1.1.2 9am mac-ip-poolam mac-ip-poolam mac-ip-pool
参数:
mac_address:格式为HH-HH-HH-HH-HH-HH。
ip_address: 用四个隔开的十进制数表示。
命令模式:物理接口配置模式
缺省配置:MAC+IP pool 为空
举例:
Switch(Config)#am enable
Switch(Config)#interface Ethernet 0/0/4
Switch(Config-Ethernet0/0/4)#
mac-ip pool 00-01-10-22-33-10 192.1.1.2
本文档为【8.端口与地址绑定技术】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑,
图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。