介绍: IPSG是一种源IP地址过滤技术,主要是防止恶意主机伪造合法主机的IP地址来仿冒合法主机,确保非授权主机不能通过自己指定IP地址的方式来访问网络或攻击网络。 配置思路: 在路由器上配置多个PC端的静态绑定表,固定IP和MAC的绑定关系 在连接用户主机的接口使用IPSG,实现PC端只能使用管理员分配的固定IP地址上网 操作步骤: 1.根据电脑MAC地址分配绑定IP <Huawei> system-view [Huawei] user-bind static ip-address 192.168.0.3 mac-address 0000-0000-0000 [Huawei] user-bind static ip-address 192.168.0.4 mac-address 1111-1111-1111 让Eth0/0/1接口使用IPSG [Huawei] interface ethernet 0/0/0 //进入Eth0/0/1接口 [Huawei-Ethernet0/0/1] ip source check user-bind enable //使用IP报文检查功能 [Huawei-Ethernet0/0/1] quit //返回上一步 让Eth0/0/2接口使用IPSG [Huawei] interface ethernet 0/0/1 //进入Eth0/0/2接口 [Huawei-Ethernet0/0/1] ip source check user-bind enable //使用IP报文检查功能 [Huawei-Ethernet0/0/1] quit //返回上一步 [Huawei]display dhcp static user-bind all //查看静态绑定表信息 IP Address MAC Address ------------------------------------- 192.168.0.3 0000-0000-0000 192.168.0.4 1111-1111-1111 -------------------------------------
之后该PC就只能使用绑定的IP进行上网