999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

綁定地址解決非法接入

2018-11-09 02:02:24
網絡安全和信息化 2018年5期
關鍵詞:用戶功能

筆者單位局域網為樓層交換的方式,各部門劃分Vlan,通過二層接入交換機連接三層核心,實現跨網段訪問,IP地址采用靜態分配,網絡拓撲圖如圖1所示。因單位人員增多,常出現未經批準直接入網的情況,導致IP地址經常沖突。

為了徹底解決上述問題,網管中心決定在二層接入交換機,將用戶IP和MAC地址進行綁定,新增用戶填寫入網申請后,由網管中心重新分配地址并進行綁定,這樣既能防止非法接入又能避免因私自更改IP地址引起沖突。

單位所接入交換機為銳捷S29系列,其支持多種IP安全應用,例如IP Source Guard、全局IP+MAC綁定、端口安全等等。這些安全應用通過對用戶IP報文進行數據過濾,從而避免網絡中的非法用戶使用網絡資源。

圖1 網絡拓撲圖

IP Source Guard是基于 DHCP Snooping的, 在DHCP模型中可以有效的保證網絡中DHCP客戶端能夠正常使用網絡,因單位是采用靜態分配地址方式,所以對IP Source Guard這里不做詳解。

端口安全功能通過報文的源MAC地址來限定報文是否可以進入交換機的端口,可以設定端口安全地址綁定IP+MAC,或者僅綁定 IP,用來限制必須符合綁定的以端口安全地址為源MAC地址的報文才能進入交換機通信。

符合IP+MAC或者IP綁定的安全地址的IP報文和ARP報文可以進入交換機。這種綁定方法優點是控制嚴格,安全系數高。缺點是管理員必須配置并搜集所有用戶IP和MAC,確定其對應交換機端口,且用戶和端口一一對應,不能靈活遷移。

全局IP+MAC綁定方式是通過全局IP+MAC綁定功能將用戶正確的IP和MAC寫入交換機的硬件表項,使用ARP-CHECK功能校驗ARP報文的正確性。如果合法用戶的信息漏綁定了,或是非法的IP、MAC接入網絡,ARP校驗都將失敗,這樣的用戶將無法使用網絡。

優點是應用硬件方式直接校驗ARP報文,管理員不需要知道每個用戶連接在交換機具體端口,用戶可在本交換機端口靈活遷移。缺點是控制力比端口綁定方式弱,且管理員同樣需要配置并搜集所有用戶IP和MAC。

因筆者單位人員較多,臨時變動比較頻繁,所以采用更加靈活的全局綁定模式。

配置地址綁定

1.進入全局配置模式

Ruijie#configure terminal

2.配置IP地址和MAC地址的綁定關系

Ruijie(config)#addres s-bind 192.168.1.11 0013.77f3.e654

綁定IP為192.168.1.11 MAC為0013.77f3.e654的用戶。

3.配置上聯端口為例外

Ruijie(config)#addres s-b i n d u p l i n k GigabitEthernet 0/51

設置上聯口為51口,該端口不受檢查,所有用戶的報文均可以通過。

4.使IP和MAC 地址綁定生效

mac-addressRuijie(con fig)#address-bind install

全局啟用該功能。

5.保存配置

Ruijie#write

注 意 :S2900系 列 設 備IPv4+MAC最大支持的個數為1K。

在全局配置模式下使用no address-bind ipaddress mac-address 刪除一個IP地址和MAC地址的綁定項。

圖2 配置全局IP+MAC綁定

圖3 Arp Check 功能與其它安全功能

通過no address-bind install命令可關閉綁定功能,使地址綁定配置不生效。

通過show address-bind命令可以查看配置情況,如圖2所示。

配置ARP Check

在支持ARP Check功能的交換機中,ARP Check功能能夠根據這些應用模塊所合法用戶信息(IP或IP+MAC)產生相應的ARP過濾信息,從而實現對網絡中的非法ARP報文的過濾,如圖3所示。

交換機各安全功能模塊產生的合法用戶信息(僅有IP或 IP+ MAC),ARP-Check功能使用這些信息用于檢測邏輯端口下的所有的ARP報文中的Sender IP字段或是否滿足合法用戶信息表中的匹配關系,所有不在合法用戶信息表中的ARP 報文將被丟棄。

ARP Check有2種模式,分別是打開和關閉,默認為關閉。

1.進入全局模式

Ruijie# configure t

2.進入接口模式

Ruijie(config)#interf ace GigabitEthernet 0/1

3.設置ARP-Check為打開模式

Ruijie(config-if)#arp-check

4.查看ARP-Check 產生表項信息

R u i j i e#s h o w interfaces arp-check list

這樣就完成了IP和MAC綁定,未經許可并綁定的用戶無法聯網,解決了非法接入和地址沖突問題。

注意:在操作中發現:ARP Check功能會在配置全局IP+MAC綁定并且第一次添加(刪除最后一個)合法用戶后將觸發ARP Check打開(關閉)檢測。如果只是配置綁定及端口校驗,不添加合法用戶的話配置并不會生效。

猜你喜歡
用戶功能
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
關于非首都功能疏解的幾點思考
懷孕了,凝血功能怎么變?
媽媽寶寶(2017年2期)2017-02-21 01:21:24
“簡直”和“幾乎”的表達功能
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
主站蜘蛛池模板: 思思热精品在线8| 露脸一二三区国语对白| 亚洲一区二区成人| 亚洲欧美色中文字幕| 日本不卡在线| 乱人伦中文视频在线观看免费| 国产主播喷水| 国产成人精品第一区二区| 欧美成人A视频| 99国产在线视频| 亚洲色图另类| 综合亚洲网| 污网站在线观看视频| 精品亚洲麻豆1区2区3区| 亚洲精品无码在线播放网站| 日韩欧美国产综合| 国产极品嫩模在线观看91| 久久99国产综合精品1| 欧美日本一区二区三区免费| 国产美女人喷水在线观看| 另类重口100页在线播放| 热re99久久精品国99热| 亚洲一级色| 精品综合久久久久久97| 国产香蕉97碰碰视频VA碰碰看| 日韩无码视频专区| 日本草草视频在线观看| 亚洲熟女偷拍| 国产大片喷水在线在线视频| 国内精品免费| 久草国产在线观看| 91在线精品免费免费播放| 91娇喘视频| 久久久国产精品免费视频| 91精品国产情侣高潮露脸| 国产女人18水真多毛片18精品| 国产一区二区三区日韩精品| 成人免费网站久久久| 自拍偷拍欧美日韩| 亚洲精品视频在线观看视频| 人妻丝袜无码视频| 久久人体视频| 免费一极毛片| 国产成人精品免费视频大全五级| 国产人前露出系列视频| 国产精品无码AⅤ在线观看播放| 日韩午夜伦| 无码专区国产精品第一页| 波多野结衣一区二区三区88| 亚洲国产高清精品线久久| 亚洲色无码专线精品观看| 性69交片免费看| 国产精品护士| www精品久久| 免费a级毛片18以上观看精品| 日韩高清一区 | 亚洲αv毛片| 国产精品 欧美激情 在线播放 | 欧美日韩精品在线播放| 欧美另类一区| 国产精品无码影视久久久久久久| 国产精品美女在线| 欧美a级在线| 中日韩一区二区三区中文免费视频| 欧美日韩91| 中文字幕无码中文字幕有码在线| 丁香综合在线| 国产精品美女网站| 无码中文字幕乱码免费2| 久久99国产精品成人欧美| 久久精品亚洲热综合一区二区| 久久久久人妻一区精品| 91啦中文字幕| 国产特一级毛片| 国产呦精品一区二区三区下载 | 国产精品视频猛进猛出| 色屁屁一区二区三区视频国产| 成人自拍视频在线观看| 国产麻豆福利av在线播放| 成人午夜视频免费看欧美| 色婷婷狠狠干| 中文字幕无码制服中字|