【理解尚淺,有錯請指出】
交換機(jī)的mac地址和端口綁定有什么用?
1、沒有經(jīng)過認(rèn)證的計(jì)算機(jī)接入立即就被阻斷(防止陌生的計(jì)算機(jī)接入)。一旦MAC地址與端口綁定,內(nèi)部計(jì)算機(jī)從綁定端口任意插入到另一個端口,該計(jì)算機(jī)將被阻斷,但是計(jì)算機(jī)接回原來的綁定端口時(shí),可繼續(xù)使用。避免了人為隨意調(diào)換交換機(jī)端口
2、為了徹底解決IP地址盜用的現(xiàn)象,單位對MAC地址與交換機(jī)的端口進(jìn)行了綁定,綁定之后,IP地址盜用的現(xiàn)象消失了
MAC地址是計(jì)算機(jī)的唯一物理標(biāo)識,可以通過在交換機(jī)對應(yīng)的端口上進(jìn)行綁定,非綁定的MAC將無法接入到網(wǎng)絡(luò)中。查看MAC地址的方法有幾種:
(1) 在計(jì)算機(jī)中執(zhí)行ipconfig命令即可查看本機(jī)的MAC地址;
(2) 在交換機(jī)上執(zhí)行display mac-address命令可以查看對應(yīng)的端口上的MAC地址。
在進(jìn)行端口綁定時(shí),需要查看兩個信息,一個是計(jì)算機(jī)的MAC地址,另一個是計(jì)算機(jī)接入的端口。因此,可以先從計(jì)算機(jī)查看本機(jī)的MAC地址,然后從交換機(jī)上查看MAC地址對應(yīng)的端口,最后進(jìn)行MAC地址和端口的綁定。
配置步驟如下:
(1)查看計(jì)算機(jī)本地MAC地址
(2)查看MAC所在的交換機(jī)端口
(3)開啟該交換機(jī)端口的端口安全,并綁定對應(yīng)的MAC地址
[SW1]interface Eth0/0/1 進(jìn)入接口
[SW1-Ethernet0/0/1]port-security enable 打開端口安全功能
[SW1-Ethernet0/0/1]port-security mac-address sticky enable 命令用來使能接口Sticky MAC功能。
[SW1-Ethernet0/0/1]port-security mac-address sticky 5489-98ca-0358 vlan 1 將MAC地址綁定到相對應(yīng)接口中,在vlan1上有效。
undo port-security enable命令用來關(guān)閉端口安全功能。
port-security mac-address sticky開啟接口Sticky MAC功能,默認(rèn)情況下,該功能未開啟
在交換機(jī)上使用display mac-address命令,查看交換機(jī)與計(jì)算機(jī)之間連接的端口,類型是否變?yōu)閟ticky。
文章來源:http://www.zghlxwxcb.cn/news/detail-423789.html
Sticky MAC功能作用
粘性(sticky)mac地址是端口安全的一種應(yīng)用,顧名思義,就是將交換機(jī)端口發(fā)現(xiàn)的對端設(shè)備的mac地址粘貼到mac-address-table中,省的管理員一個個輸入進(jìn)去了。文章來源地址http://www.zghlxwxcb.cn/news/detail-423789.html
到了這里,關(guān)于HUAWEI(MAC-地址綁定端口)的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!