免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: zhouxiao036
打印 上一主题 下一主题

一個網管的問題 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2003-12-25 14:21 |只看该作者

一個網管的問題

原帖由 "左看又看" 发表:
阻止客户修改MAC地址和IP地址是很困难的。折衷的办法是做IP和MAC的绑定,然后用策略控制只允许部分地址上网,其余的禁止。
据说某些交换机可以在端口上绑定MAC地址,是真的话就不怕客户乱改了。


是不是只有三層交換機才有端口綁定MAC地址的功能.
謝謝!!

论坛徽章:
0
12 [报告]
发表于 2003-12-25 17:16 |只看该作者

一個網管的問題

可以通过mac与交换机端口绑定功能解决,一旦mac地址不对,取法接入网络,访问资源。要求交换机支持。

论坛徽章:
0
13 [报告]
发表于 2003-12-26 13:49 |只看该作者

一個網管的問題

是不是只有三層交換機有這個功能,能介紹幾款交換機嗎?

论坛徽章:
0
14 [报告]
发表于 2003-12-26 14:50 |只看该作者

一個網管的問題

一般的可网管交换机都支持PORT-MAC的绑定,交换机的存储空间中有一部分是给端口存储MAC的,通常都是动态的MAC。你可以将每个端口所连接的设备的MAC地址做静态指定。同时将此端口学习MAC的能力设置为1,就可以防止你所说的那个问题了。

论坛徽章:
0
15 [报告]
发表于 2003-12-26 15:05 |只看该作者

一個網管的問題

寂寞说得对

论坛徽章:
5
荣誉会员
日期:2011-11-23 16:44:17CU大牛徽章
日期:2013-09-18 15:15:15CU大牛徽章
日期:2013-09-18 15:15:45未羊
日期:2014-02-25 14:37:19射手座
日期:2014-12-26 22:55:37
16 [报告]
发表于 2003-12-26 16:56 |只看该作者

一個網管的問題

我觉得可能还是在应用层采用鉴权比较好,port-mac绑定比较麻烦,而且如果你的环境插别人的网线方便的话还是没有用。

论坛徽章:
0
17 [报告]
发表于 2003-12-26 17:33 |只看该作者

一個網管的問題

我还是听得不明白!

论坛徽章:
0
18 [报告]
发表于 2003-12-26 21:37 |只看该作者

一個網管的問題

[quote]原帖由 "wolfop"]我觉得可能还是在应用层采用鉴权比较好,port-mac绑定比较麻烦,而且如果你的环境插别人的网线方便的话还是没有用。[/quote 发表:

应用层采用鉴权??

论坛徽章:
0
19 [报告]
发表于 2003-12-27 08:48 |只看该作者

一個網管的問題

原帖由 "zhouxiao036" 发表:

应用层采用鉴权??

就是說用軟件控制

论坛徽章:
0
20 [报告]
发表于 2003-12-27 10:16 |只看该作者

一個網管的問題

我們公司用的共享器剛開始具有控制那些人可以上網,那些人只能收發email.但是最近.就無發控制了.我想用port-mac绑定.公司用的是3com的3c17300 Super Stack3 Switch 4226T.不知有無此攻能.我在網上查了沒有看到.有誰用過這款Switch沒有.
謝謝!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP