- 如何在 GS724Tv3&GS716Tv2 的端口上实现 IP 与 MAC 地址绑定
-
发布时间:2010-09-13 13:33:40
发布时间:2010-09-13 13:33:40
IP与MAC的绑定能确保计算机身份的正确性,只有当设定的IP和MAC完全一致时,才允许计算机访问网络,对用户权限限制、防止ARP攻击等都有良好效果。
GS724Tv3和GS716Tv2均支持基于端口的IP与MAC地址绑定—即设置端口安全将MAC与端口绑定,再设置IP ACL使IP与端口绑定,达到IP与MAC绑定的效果。下面以GS724Tv3上的一个例子,描述如何实现该功能。
拓扑图:
将PC1的IP(192.168.1.37)和MAC(00:26:9e:f6:0e:1c)绑定到GS724Tv3的端口g1上。设置如下:
一、端口和MAC绑定
二、端口与IP绑定—标准IP ACL实现
GS724Tv3的IP ACL有两种:标准IP ACL,序号从1-99,仅能对源地址进行过滤;扩展IP ACL,序号从100-199,其设置规则的参数更多,如可对源地址/目标地址/协议类型等进行过滤。
在这个实例中使用标准IP ACL即可实现端口与IP地址绑定。下面是具体的设置步骤: