精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Cisco 3550路由器設置交換機MAC地址的訪問控制

網絡 路由交換
在網絡管理工作中,常常會碰到這樣的情況:某些用戶違反管理規定,私自修改自已的IP地址,以達到訪問受限資源的目的。這樣的行為,不但破壞了信息安全規則,還可能因為地址沖突引起網絡通訊故障。

本文主要給大家詳細的介紹了對于CISCO 3550路由器如何進行對交換機的設置,并且給講述了MAC地址的訪問控制設置,希望看過此文對你有所幫助。

在網絡管理工作中,常常會碰到這樣的情況:某些用戶違反管理規定,私自修改自已的IP地址,以達到訪問受限資源的目的。這樣的行為,不但破壞了信息安全規則,還可能因為地址沖突引起網絡通訊故障。

網管管理員可能會試圖使用如后文所述的各種技術手段來解決這一問題,但效果不一定很理想:首先技術手段無法完全阻止這種現象的發生,其次是增加了管理的復雜性和成本。所以遏制這種現象最有效的方法是行政手段,這是技術手段所無法替代的。

在介紹這些管理手段之前我們先來看一個模擬的環境:工作站PC和SERVER連接到一臺Cisco Catalyst 3550交換機上,它們分屬不同的VLAN,借助3550的路由功能進行通訊(附交換機配置):

hostname Cisco3550

!

interface GigabitEthernet0/11 description Connect to PC

!

interface GigabitEthernet0/12 description Connect to SERVER switchport access vlan 2

!

interface Vlan1

p address 1.1.1.254 255.255.255.0

!

interface Vlan2

p address 2.1.1.254 255.255.255.0

如果不需要做權限限制,只是要防止IP地址沖突的話,最佳的方案可能是使用DHCP.DHCP 服務器可以為用戶設置IP 地址、子網掩碼、網關、DNS等參數,使用方便,還能節省IP地址。在Cisco設備上設置DPCP可以參考:《Cisco路由器上配置DHCP全程詳解》.靜態的分配和設置需要較多管理開銷,如果用戶不搗亂的話,由于用戶名和IP地址一一對應,維護起來比較方便,以下均假設采用的是靜態的管理方法。

測試1.假設VLAN1內只允許IP 1.1.1.1 訪問Server: 2.1.1.1,其它訪問全部禁止。

限制方法:使用IP訪問控制列表

interface Vlan1

p address 1.1.1.254 255.255.255.0

p access-group 100 in

access-list 100 permit ip host 1.1.1.1 host 2.1.1.1

突破方法:非法用戶將IP地址自行改為 1.1.1.1即可訪問Server.非法用戶搶占地址1.1.1.1將會引起IP地址沖突問題。如果用戶將IP地址設成網關的IP,還會影響到整個VLAN的通訊。通過修改Windows 設置,可以防止用戶修改“網絡”屬性,但這一方法也很容易被突破。

測試2.在測試1的基礎上加上靜態ARP綁定可以防止IP地址盜用。

實現方法:在測試1配置的基礎上設置arp 1.1.1.1 0001.0001.1111 ARPA

注意以下的命令是錯誤的,因為ARP的端口參數是三層(路由)端口而非二層(交換)端口:

arp 1.1.1.1 0001.0001.1111 ARPA GigabitEthernet0/11

設置完成之后,如果非法用戶把地址改為1.1.1.1,它發送到路由器的包正常,但是從目標服務器2.1.1.1返回的數據包在路由器上轉發的時候,目標MAC地址將總是設為0001.0001.1111,非法用戶不能接收。

類似辦法:使用“ARP SERVER”按一定的時間間隔廣播網段內所有主機的正確IP-MAC映射表

突破方法:修改MAC地址很容易,在Windows網絡連接設置修改網卡的配置,在“高級”頁面中找到Network Address設置為指定的值即可。

測試3.使用Port Secure

原理:如果限制了指定端口只能被特定MAC地址的機器,用戶若更改了MAC地址端口將會進入不可用狀態。

設置方法:

interface g 0/1

switchport mode access

switchport port-security

設置完成之后,交換機端口上首次連接的PC的MAC地址將會記錄到交換機中,成為唯一能夠使用該端口的MAC地址。如果該PC更換MAC地址,默認將會使用端口置于shutdown狀態,無法與網絡連通。

可以使用命令設置安全沖突的處理方法:

sw port-security violation [protect | restrict | shutdown ]

protect 丟棄來自非法源地址的包,不告警

restrict 丟棄來自非法源地址的包,發送syslog告警

shutdown(默認) 關閉端口,發送SNMP trap、Syslog 告警,除非管理員執行命令shut/no shut,否則端口一直處理down狀態。

突破方法:代理服務器。用戶在同一VLAN內能夠對外訪問的主機上安裝代理服務器,通過代理訪問。

測試4.使用VLAN,PVLAN隔離用戶

原理:將授權用戶和非授權用戶劃分到不同的VLAN中,并使用訪問控制列表限制VLAN間的通訊。也可以使用PVLAN隔離使同一VLAN間某些主機之間不能直接通訊……

interface range g 0/10

description Connect to PC1

switchport access vlan 7

interface range g 0/11

description Connect to PC2

switchport access vlan 8

特殊辦法:交換機Cisco 3550交換機還能支持在二層(交換)端口上設置mac/ip 訪問控制列表,以下設置將使f0/1端口上的PC只能使用ip地址1.1.1.1及mac地址0000.0c31.ba9b,否則網絡通訊不正常。

ac access-list extended macacl

permit host 0000.0c31.ba9b any

permit any host 0000.0c31.ba9b

interface FastEthernet0/1

o ip address

p access-group ipacl in

ac access-group macacl in

p access-list extended ipacl

permit ip any host 1.1.1.1

permit ip host 1.1.1.1 any

突破方法:該用戶跑到授權用戶的機器上訪問

這是非典型的突破方法,目前還沒有很好的解決方法。

其他可能的限制方法:

1.認證代理:用戶訪問特定資源前必須在某個網頁上輸入用戶名和密碼,否則不通

2.802.1x:用戶通過802.1x認證同時由DHCP服務器分配IP地址,否則不通

3.PPPoE:用戶需安裝PPPoE客戶端軟件,使用用戶名和密碼登錄網絡才能使用

討論更新:一位叫Maying的朋友看了本文之后到BBS發帖子詢問:“如何在路由器上設置過濾掉某個特定mac地址的流量?不希望使用這個mac地址的主機通過路由器!”。

這個要求比較新鮮。當你針對一個MAC地址進行過濾的時候,這一動作發生在第二層。而路由器一般執行的是第三層路由的任務,只有很少情況下做橋接的時候才對進入的MAC地址進行過濾,所以這樣的過濾最好設置在二層交換設備上。

但這個要求對路由器來說也不是不可能的任務,麥子使用以下配置達到了要求的效果:

p cef//Rate-limit 需要cef的支持,路由器可能默認未啟用cef interface Ethernet0/0 ip address 192.168.1.254 255.255.255.0 rate-limit input access-group rate-limit 100 8000 1500 2000 conform-action drop exceed-action drop //如果源MAC地址為指定值則丟棄(其他的都允許) access-list rate-limit 100 0001.0001.abcd //要限制的MAC地址

這時候要注意,目標工作站到達該路由器之前不能經過其他三層設備,否則MAC地址會被改掉。

討論更新:Maying朋友再問:“我的路由器是Cisco 1720, 不支持CEF,怎么辦?”

Cisco 1720路由器能夠支持CEF, 但要求是12.0(3)T以上IP PLUS版本的軟件,12.2(11)YV 起標準IP版軟件也可以支持CEF.如果路由器目前IOS軟件版本不夠,需要升級。

也可以使用橋接(IRB)的方法來解決,這種方法只需要12.0(2)T 以上標準IP版軟件即可。配置如下:

bridge irb //啟用IRB支持

interface Ethernet0/0

o ip address //路由做到邏輯端口BVI 1上

bridge-group 1 //加入橋接組1

!

interface BVI1

p address 192.168.1.254 255.255.255.0 //為橋接組1提供路由

!

bridge 1 protocol ieee //運行生成樹協議防止環路

bridge 1 route ip //路由IP流量

bridge 1 address 0001.0001.abcd discard

//丟棄來著于MAC地址0001.0001.abcd的數據包

 

責任編輯:chenqingxiang 來源: itmop
相關推薦

2009-11-27 09:44:21

Cisco路由器交換機

2010-03-19 16:48:06

交換機MAC地址

2010-08-10 11:01:23

路由器功能

2011-08-16 13:55:03

交換機Cisco

2013-05-20 14:10:13

Cisco路由器交換機

2011-03-31 09:09:00

2011-07-21 13:46:09

Cisco ACE

2009-10-15 16:04:49

路由器變交換機

2010-01-26 10:05:42

CISCO交換機355

2011-05-12 10:06:14

交換機Cisco

2010-08-20 09:00:42

控制列表

2011-07-21 10:44:35

Cisco2620路由器

2010-01-11 15:31:54

Cisco交換機

2017-06-01 14:33:04

交換機路由器網絡設備

2009-12-02 19:11:40

Cisco 2500路

2012-12-10 10:01:07

Cisco路由器交換機

2011-09-02 10:26:56

2009-11-26 09:56:39

Cisco路由器配置命交換機配置命令

2009-12-23 14:07:10

路由器交換機設置

2009-12-03 11:43:30

路由器交換機區別
點贊
收藏

51CTO技術棧公眾號

久久久男人的天堂| 中国成人亚色综合网站| 波多野结衣国产| 红桃视频在线观看一区二区| 欧美老女人在线| 日韩精品一区二区在线视频| 精品三级久久久久久久电影聊斋| 日本不卡视频在线观看| 欧美黑人性猛交| 性高潮久久久久久久| 试看120秒一区二区三区| 欧美色另类天堂2015| 在线一区亚洲| 亚洲欧美综合在线观看| 老司机精品视频一区二区三区| 精品综合久久久久久97| 亚洲精品国产精品国自产网站| 精品久久亚洲| 在线欧美一区二区| 欧美视频免费看欧美视频| 91官网在线| 久久综合狠狠综合久久综合88| 91免费观看网站| 波多野结衣视频在线观看| 国产精品porn| 日韩视频免费大全中文字幕| 日韩成人av一区二区| 国产一区二区三区免费在线| 日本韩国一区二区| 国产九九九九九| 中文在线免费| 国产精品对白交换视频| 欧美精品亚洲| 午夜视频福利在线| 国产高清在线精品| 成人国产在线视频| 国产精品无码粉嫩小泬| 免费永久网站黄欧美| 欧美激情18p| 日韩福利小视频| 日韩免费高清| 国产亚洲欧美aaaa| 国产艳俗歌舞表演hd| 中文字幕一区二区三区日韩精品| 91超碰这里只有精品国产| 黄色国产小视频| 都市激情亚洲一区| 欧美午夜影院在线视频| 欧美日本视频在线观看| а√在线天堂官网| 亚洲电影一区二区三区| 国产精品久久久影院| 免费黄网站在线| 国产精品短视频| 一区视频二区视频| 日本激情视频在线观看| 国产精品网曝门| 神马影院我不卡午夜| 国产在线你懂得| 国产三级精品视频| 日韩av在线一区二区三区| 九一在线视频| 国产农村妇女毛片精品久久麻豆 | 99精品人妻少妇一区二区 | 国产探花一区二区| 亚洲欧美日韩久久久久久| 国产激情在线免费观看| 国产麻豆精品久久| 中文字幕亚洲欧美日韩高清 | 精品视频久久| www.欧美精品| 麻豆精品一区二区三区视频| 亚洲视频观看| 欧美自拍视频在线观看| www.亚洲激情| 精品一区二区久久| 成人黄色在线免费观看| 少妇高潮一区二区三区99小说 | 国产伦精品一区二区三区视频免费| 亚洲成人第一区| 99久久免费精品高清特色大片| 久久一区二区精品| www免费网站在线观看| 国产精品电影一区二区三区| 女人床在线观看| 日本三级一区| 欧美乱妇15p| 国产艳妇疯狂做爰视频| 亚洲丝袜美腿一区| 久久精品91久久香蕉加勒比| 精品无码人妻一区二区三区| 久久精品亚洲| 亚洲自拍中文字幕| 亚洲日本香蕉视频| 亚洲色大成网站www久久九九| 久艹在线免费观看| 福利一区二区免费视频| 欧美一区二区三区成人| 91精品人妻一区二区| 欧美wwwww| 91av国产在线| 国产精品久久久午夜夜伦鲁鲁| 成人精品在线视频观看| 涩涩日韩在线| 涩涩视频在线免费看| 欧美猛男gaygay网站| 亚洲国产第一区| 91久久国产| 欧美中文在线观看| 精品国自产拍在线观看| 国产日韩欧美制服另类| 免费在线看黄色片| 亚洲精品乱码日韩| 日韩精品视频在线观看免费| 国产女人18水真多毛片18精品| 午夜一级久久| 国产精品青青草| 欧美精品videos另类| 欧美性生交大片免网| 精产国品一区二区三区| 日本久久精品| 国产99视频在线观看| 高清一区二区三区四区| 中文字幕一区二| 亚洲色图38p| 欧美有码在线| 97久久超碰福利国产精品…| 99在线精品视频免费观看20| 国产精品天干天干在线综合| 农村妇女精品一二区| 久久a级毛片毛片免费观看| 不卡av日日日| 国产特级黄色片| 国产精品久久久久久久久免费相片| 国产老熟妇精品观看| 91成人福利| 蜜臀久久99精品久久久无需会员| 中文字幕理论片| 中文字幕精品一区二区精品绿巨人| 国产二区视频在线播放| 日韩av网址大全| 91精品国产91| 色婷婷在线视频| 婷婷一区二区三区| 色婷婷精品久久二区二区密| 狠狠色狠狠色综合日日tαg| 91日韩久久| 婷婷色在线播放| 精品久久一区二区三区| 免费看一级一片| 国产精品一区在线| 欧美一区二区三区综合| 老司机亚洲精品一区二区| 久久视频免费在线播放| 国产99对白在线播放| 一区二区三区在线视频观看58| 欧美国产日韩另类| 亚洲欧美日韩高清在线| 91国产在线免费观看| 色呦呦在线观看视频| 日韩女优av电影| 国产午夜福利片| av成人老司机| 少妇高清精品毛片在线视频| 啪啪亚洲精品| 国产精品入口尤物| av电影免费在线观看| 精品久久久网站| 日韩精品一区二区三| 91麻豆蜜桃一区二区三区| 精品视频无码一区二区三区| 精品久久影视| 亚洲一区亚洲二区亚洲三区| 成人免费高清观看| 亚洲男人天堂视频| 亚洲在线视频播放| 一区二区三区蜜桃网| 日b视频在线观看| 日本视频一区二区| 欧美 亚洲 视频| 亚洲va久久| 91九色国产在线| xxxx在线视频| 一区二区三区国产视频| 国产又粗又猛又爽| 亚洲高清在线视频| 蜜桃久久精品成人无码av| 国产主播一区二区| 欧美视频免费播放| 久久精品青草| 欧美性xxxx69| 久久国际精品| 国产成人精品一区二区在线| а√天堂资源地址在线下载| 精品视频久久久| 91精品国产色综合久久不8| 亚洲国产毛片aaaaa无费看 | 日韩美女视频一区二区| 日本少妇xxxx| 久久国产婷婷国产香蕉| 你真棒插曲来救救我在线观看| 波多野结衣在线播放一区| 91精品在线影院| 久久精品女人天堂av免费观看 | 日韩黄色高清视频| 国产日本精品视频| 色素色在线综合| 国产无套粉嫩白浆内谢| 国产精品美女一区二区三区| 自拍视频一区二区| 国产成人一区在线| 日本黄大片一区二区三区| 99热免费精品在线观看| 色哺乳xxxxhd奶水米仓惠香| 欧美精品久久久久久| 精品国产乱码久久久久| 久久丁香四色| 国产美女精品视频| 激情开心成人网| 欧美亚洲视频在线看网址| 国产亚av手机在线观看| 久久精品免费播放| 91精品国产91久久久久游泳池 | av在线导航| 色婷婷av一区二区三区在线观看| 日韩毛片在线一区二区毛片| 精品美女被调教视频大全网站| 国产精品视频一二区| 欧美色图天堂网| 青青国产在线视频| 色网综合在线观看| 91video| 激情久久av一区av二区av三区| 欧美人妻一区二区| 一区二区三区在线观看国产| 暗呦丨小u女国产精品| 国产精品久久久久国产精品日日| 白白色免费视频| 久久精品在这里| 全黄一级裸体片| 久久精品一区八戒影视| 午夜理伦三级做爰电影| 久久这里都是精品| 五级黄高潮片90分钟视频| 99精品国产视频| www.色天使| 国产女同互慰高潮91漫画| 五月婷六月丁香| 国产精品无圣光一区二区| 亚洲国产精品一区二区久久hs| 国产精品入口麻豆九色| 国产午夜精品久久久久久久久| 中国色在线观看另类| 91导航在线观看| 最新久久zyz资源站| 爱爱视频免费在线观看| 一区二区三区免费| 日本特黄一级片| 狠狠色香婷婷久久亚洲精品| 国产伦精品一区二区三区视频我| 欧美在线你懂得| 在线视频欧美亚洲| 欧美一区二区三区免费视频| 亚洲国产www| 日韩av在线播放资源| 欧美老女人性开放| 色综合伊人色综合网| caopo在线| 91国在线精品国内播放| 都市激情综合| 91精品在线一区| 久久悠悠精品综合网| 日韩精品资源| 中文字幕乱码亚洲无线精品一区 | 激情国产在线| 国产精品久久久久久av福利软件 | 久草精品电影| 欧美精品乱码| 成年人视频大全| 香蕉久久夜色精品国产| 亚洲这里只有精品| 高清国产午夜精品久久久久久| 亚洲国产精品无码久久久久高潮| 国产婷婷色一区二区三区| 国产精品嫩草影院俄罗斯| 午夜精品福利一区二区蜜股av | 欧美一区二区三区视频在线| 日本黄视频在线观看| 一本色道久久88亚洲综合88| 91精品久久久久久粉嫩| 日本韩国欧美精品大片卡二| 日韩黄色三级在线观看| 精品国产乱码久久久久久丨区2区| 精品视频99| 国产素人在线观看| 久久99久久99| 人妻精品久久久久中文字幕| 亚洲色欲色欲www| 亚洲毛片一区二区三区| 日韩精品一区在线| av在线播放免费| 97欧美精品一区二区三区| 四虎影视国产精品| 欧美视频小说| 亚洲国产日韩在线| 欧美激情第一区| 国产欧美一区二区精品仙草咪| 国产亚洲成人精品| 欧美挠脚心视频网站| 欧美3p视频在线观看| 久久久久久亚洲精品| 国产精品国产亚洲精品| 日韩国产在线一区| 亚洲一区二区毛片| 动漫av在线免费观看| 中文字幕在线视频一区| 五月婷婷激情视频| 亚洲精品国产拍免费91在线| 国产人成网在线播放va免费| 国产精品成人aaaaa网站| 红杏视频成人| 欧美中日韩在线| 国产精品一区二区三区网站| 欧美一区二区三区粗大| 色综合中文字幕| 亚洲色欧美另类| 国外色69视频在线观看| 亚洲成人偷拍| 看一级黄色录像| 狠狠色丁香久久婷婷综合丁香| 999久久久国产| 欧美视频一区在线| 黄色在线网站| 青青青国产精品一区二区| 久久porn| 激情综合在线观看| 91网站最新网址| 欧美一二三区视频| 亚洲国产精品久久久久秋霞蜜臀 | 亚洲综合社区网| 外国成人免费视频| 在线免费观看av网| 亚洲视频一二三区| 国产精品国产精品国产专区| 日韩中文字幕国产| 中文幕av一区二区三区佐山爱| 亚洲一区二区三区乱码 | 一级黄色免费视频| 亚洲电影在线免费观看| 少妇高潮一区二区三区99小说| 高清欧美性猛交| 久久成人福利| 中国丰满人妻videoshd | 久久综合婷婷| 免费在线观看a视频| 欧美日韩国产精品自在自线| 日韩黄色影院| 91aaaa| 国产色综合网| 欧美做受xxxxxⅹ性视频| 欧亚洲嫩模精品一区三区| 在线视频婷婷| 亚洲一区二区久久久久久久| 国产精品s色| 不卡一区二区在线观看| 91官网在线免费观看| 色多多视频在线观看| 92看片淫黄大片欧美看国产片| 欧美激情无毛| 亚洲精品在线视频免费观看| 日韩欧美在线字幕| 五月香视频在线观看| 亚洲影院色在线观看免费| 在线不卡欧美| 免费看污片的网站| 在线播放国产精品二区一二区四区| 韩国成人免费视频| 欧美日韩在线观看一区| 久久电影网电视剧免费观看| 九九热只有精品| 亚洲欧美色婷婷| 国产一区二区高清在线| 波多野结衣50连登视频| 国产精品欧美一级免费| 亚洲av色香蕉一区二区三区| 日本一区二区不卡| 亚洲色图欧美| 美国黄色一级毛片| 欧美一级淫片007| 欧美国产大片| 国产精品第157页| 国产欧美一区二区精品婷婷| 亚洲国产精品suv| 国产精品九九久久久久久久| 黑人一区二区三区四区五区| 人妻少妇无码精品视频区| 欧美sm美女调教| 欧美成人家庭影院| 免费国产a级片| 亚洲欧美激情视频在线观看一区二区三区 |