配置IPSG根据MAC分配固定IP

介绍:
IPSG是一种源IP地址过滤技术,主要是防止恶意主机伪造合法主机的IP地址来仿冒合法主机,确保非授权主机不能通过自己指定IP地址的方式来访问网络或攻击网络。

配置思路:
在路由器上配置多个PC端的静态绑定表,固定IP和MAC的绑定关系
在连接用户主机的接口使用IPSG,实现PC端只能使用管理员分配的固定IP地址上网

操作步骤:
1.根据电脑MAC地址分配绑定IP
<Huawei> system-view
[Huawei] user-bind static ip-address 192.168.0.3 mac-address 0000-0000-0000
[Huawei] user-bind static ip-address 192.168.0.4 mac-address 1111-1111-1111

让Eth0/0/1接口使用IPSG
[Huawei] interface ethernet 0/0/0                         //进入Eth0/0/1接口
[Huawei-Ethernet0/0/1] ip source check user-bind enable   //使用IP报文检查功能
[Huawei-Ethernet0/0/1] quit                               //返回上一步

让Eth0/0/2接口使用IPSG
[Huawei] interface ethernet 0/0/1                         //进入Eth0/0/2接口
[Huawei-Ethernet0/0/1] ip source check user-bind enable   //使用IP报文检查功能
[Huawei-Ethernet0/0/1] quit                               //返回上一步
[Huawei]display dhcp static user-bind all                 //查看静态绑定表信息

IP Address           MAC Address
-------------------------------------
192.168.0.3          0000-0000-0000
192.168.0.4          1111-1111-1111
-------------------------------------

之后该PC就只能使用绑定的IP进行上网

  • 3
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在 Packet Tracer 中配置 IP Source Guard (IPSG) 需要完成以下步骤: 1. 创建一个网络拓扑并将设备放置在拓扑中。 2. 在交换机上启用 IPSG 功能。可以通过以下命令在全局配置模式下启用 IPSG: ``` Switch(config)# ip dhcp snooping Switch(config)# ip dhcp snooping vlan vlan-id Switch(config)# ip source binding mac-address vlan vlan-id ip-address interface interface-id Switch(config)# interface interface-id Switch(config-if)# ip verify source vlan dhcp-snooping ``` 3. 启用 DHCP Snooping。可以通过以下命令在全局配置模式下启用 DHCP Snooping: ``` Switch(config)# ip dhcp snooping Switch(config)# ip dhcp snooping vlan vlan-id Switch(config)# ip source binding mac-address vlan vlan-id ip-address interface interface-id Switch(config)# interface interface-id Switch(config-if)# ip verify source vlan dhcp-snooping ``` 4. 配置源地址绑定。可以通过以下命令来配置源地址绑定: ``` Switch(config)# ip source binding mac-address vlan vlan-id ip-address interface interface-id ``` 其中,“mac-address”表示客户机的 MAC 地址,“vlan-id”表示客户机所在的 VLAN ID,“ip-address”表示客户机的 IP 地址,“interface-id”表示客户机连接的接口。 5. 配置接口验证。可以通过以下命令来配置接口验证: ``` Switch(config)# interface interface-id Switch(config-if)# ip verify source vlan dhcp-snooping ``` 6. 验证 IPSG 配置。可以使用以下命令来验证 IPSG 配置: ``` Switch# show ip verify source ``` 以上是在交换机上启用 IPSG 的步骤,如果需要在路由器上启用 IPSG,可以参考类似的步骤。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值