相关文章  
  • 解析思科 IOS 操作顺序
  • 基础入门:Cisco 配置手记
  • 华为交换机交换机端口镜像配置
  • 港湾路由器 NAT 配置示例
  • 2403H-EI pvlan 功能实现典型案例
  • 如何在 CISCO 中配置 ISDN
  • 交换机升级排障
  • 四个系列低端路由器简单配置方法
  • 思科路由器系列软件安装与升级步骤
  • Cisco 路由器安全配置必用 10 条命令
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    局域网 IP 地址非法使用解决问题4

    绑定

        对于静态修改IP地址的问题,可以采用静态路由技术加以解决,即IP-MAC地址绑定。因为在一个网段内的网络寻址不是依靠IP地址而是物理地址。IP地址只是在网际之间寻址使用的。因此作为网关的路由器上有IP-MAC的动态对应表,这是由ARP协议生成并维护的。配置路由器时,可以指定静态的ARP表,路由器会根据静态的ARP表检查数据包,如果不能对应,则不进行数据转发。

        该方法可以阻止非法用户在不修改MAC地址的情况下,冒用IP地址进行跨网段的访问。

        3.2 交换机端口绑定

        借助交换机的端口—MAC地址绑定功能可以解决非法用户修改MAC地址以适应静态ARP表的问题。可管理的交换机中都有端口—MAC地址绑定功能。使用交换机提供的端口地址过滤模式,即交换机的每一个端口只具有允许合法MAC地址的主机通过该端口访问

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved