成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

深度剖析交換機MAC地址訪問控制問題

網絡 路由交換
交換機MAC地址有很多值得學習的地方,這里我們主要介紹XX,包括介紹XX等方面,在向大家詳細介紹交換機MAC地址之前,首先讓大家了解下交換機MAC地址。

一般來講每個公司的產品的實現技術均會有差異,Cisco交換機所使用的軟件系統為Catalyst IOS。CLI的全稱為”Command-Line Interface“,如果想執行某個命令,必須先進入相應的配置模式。

在網絡管理工作中,常常會碰到這樣的情況:某些用戶違反管理規定,私自修改自已的IP地址,以達到訪問受限資源的目的。這樣的行為,不但破壞了信息安全規則,還可能因為地址沖突引起網絡通訊故障。

網管管理員可能會試圖使用如后文所述的各種技術手段來解決這一問題,但效果不一定很理想:首先技術手段無法完全阻止這種現象的發生,其次是增加了管理的復雜性和成本。所以遏制這種現象最有效的方法是行政手段,這是技術手段所無法替代的。

在介紹這些管理手段之前我們先來看一個模擬的環境:工作站PC和SERVER連接到一臺Cisco Catalyst 3550交換機上,它們分屬不同的VLAN,借助3550的路由功能進行通訊(附交換機MAC地址配置):

點擊打開新窗口

如果不需要做權限限制,只是要防止IP地址沖突的話,最佳的方案可能是使用DHCP。DHCP 服務器可以為用戶設置IP 地址、子網掩碼、網關、DNS等參數,使用方便,還能節省IP地址。

在Cisco設備上設置DPCP可以參考:http://mize.netbuddy.org/021011.html。靜態的分配和設置需要較多管理開銷,如果用戶不搗亂的話,由于用戶名和IP地址一一對應,維護起來比較方便,以下均假設采用的是靜態的管理方法。

  1. hostname Cisco3550   
  2. !  
  3. interface GigabitEthernet0/11 description Connect to PC   
  4. !   
  5. interface GigabitEthernet0/12 description Connect to SERVER switchport access vlan 2   
  6. !  
  7. interface Vlan1   
  8. ip address 1.1.1.254 255.255.255.0   
  9. !  
  10. interface Vlan2  
  11. ip address 2.1.1.254 255.255.255.0   

突破方法:交換機MAC地址非法用戶將IP地址自行改為1.1.1.1即可訪問Server。 非法用戶搶占地址1.1.1.1將會引起IP地址沖突問題。如果用戶將IP地址設成網關的IP,還會影響到整個VLAN的通訊。通過修改Windows 設置,可以防止用戶修改“網絡”屬性,但這一方法也很容易被突破。

討論更新:一位叫Maying的朋友看了本文之后到BBS發帖子詢問:“如何在路由器上設置過濾掉某個特定mac地址的流量?不希望使用這個mac地址的主機通過路由器!”。 這個要求比較新鮮。#t#

當你針對一個MAC地址進行過濾的時候,這一動作發生在第二層。而路由器一般執行的是第三層路由的任務,只有很少情況下做橋接的時候才對進入的MAC地址進行過濾,所以這樣的過濾最好設置在二層交換設備上。

責任編輯:chenqingxiang 來源: IT168
相關推薦

2010-03-10 18:44:40

接入層交換機

2010-01-18 15:22:47

交換機MAC地址

2010-08-20 14:58:22

2010-03-19 11:05:52

交換機MAC地址

2010-03-12 16:57:38

2010-01-04 16:52:51

2010-03-17 14:04:05

核心交換機

2010-03-17 12:46:57

交換機配置

2010-08-06 14:20:28

思科路由器MAC地址

2010-01-06 15:02:04

華為交換機vlan設置

2010-08-20 09:00:42

控制列表

2010-03-11 16:05:26

光纖通道交換機

2010-01-18 15:06:38

思科交換機設置技巧

2010-03-22 11:17:01

固定端口交換機

2010-03-18 11:16:24

全光交換機

2010-03-12 17:20:03

交換機故障現象

2010-01-08 15:39:24

交換機技術

2014-09-24 10:44:29

2009-09-10 10:19:55

JuniperEX系列

2010-01-11 16:03:03

交換機端口
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美二区在线 | 女同久久另类99精品国产 | 欧美日韩精品一区 | 视频在线观看一区 | 国产福利在线小视频 | 国产精品成人一区二区 | 日韩欧美视频免费在线观看 | 国产精品久久在线观看 | 亚洲国产精品一区二区久久 | 欧美不卡在线 | 精品一区二区在线视频 | 欧美成年人视频在线观看 | 电影午夜精品一区二区三区 | 国产精品中文字幕一区二区三区 | 国产欧美精品一区二区 | 毛片在线免费 | 久久尤物免费一区二区三区 | 一区二区免费在线观看 | 国产做a爱免费视频 | 国色天香成人网 | 九九热在线精品视频 | 日韩视频精品在线 | 久久精品国产清自在天天线 | 精品国产91 | 久久精品成人 | 在线观看成人小视频 | 日本亚洲一区 | 欧美成人高清 | 国产精品国产精品国产专区不卡 | 麻豆av网| 久久久久国产视频 | 精一区二区 | 天天操操 | 天天操天天拍 | 久久com| 在线91 | 影视先锋av资源噜噜 | 成人综合视频在线观看 | 日本在线视频一区二区 | 日日操网站 | 热99|