您当前的位置:首页 > 电脑百科 > 网络技术 > 网络技术

上网行为管理如何实现跨网段IP-MAC绑定

时间:2019-10-31 13:43:28  来源:  作者:

对于三层交换机划分多个VLAN的局域网来说,要设置IP-mac绑定可真不容易。在三层交换机上进行IP-MAC绑定,不但配置复杂而且维护工作量很大,所以大部分网管都不会直接在三层交换机上进行绑定。在本文中,我将介绍用WSG上网行为管理,在网桥部署的模式下,如何来实现三层交换机下的IP和MAC绑定。

1. 先看下网络拓扑图。

上网行为管理如何实现跨网段IP-MAC绑定

 

2. WSG采用网桥部署的方式

网桥参数配置好后,即插即用,不需要对现有网络参数做任何修改。现有的防火墙/路由器,三层交换机都不需要修改配置。

上网行为管理如何实现跨网段IP-MAC绑定

 

3. 开启MAC地址收集器

由于三层交换机屏蔽了终端的mac地址,所以在三层交换机的网络环境下,需要开启”MAC地址收集器“才可以监控到终端的MAC地址。

在“模块”->“其他”->“MAC地址收集器”中开启。“MAC地址收集器”可以通过SNMP协议,从三层交换机收集终端的mac地址信息。

上网行为管理如何实现跨网段IP-MAC绑定

 

点击测试通过。

上网行为管理如何实现跨网段IP-MAC绑定

 

4. 配置IP-MAC绑定

可以直接导入在线的IP-MAC列表,也可以批量添加。

上网行为管理如何实现跨网段IP-MAC绑定

 

在IP-MAC绑定的配置中,对绑定列表外的IP选择“禁止上网”。

上网行为管理如何实现跨网段IP-MAC绑定

 

经过上述配置后,即可实现跨网段的IP-MAC绑定。WSG的IP-MAC绑定基于对网络数据的抓包分析,只要不符合IP-MAC绑定的配置,都一律禁止上网。即使客户机修改IP也无法突破。



Tags:MAC绑定   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除,谢谢。
▌相关推荐
对于三层交换机划分多个VLAN的局域网来说,要设置IP-MAC绑定可真不容易。在三层交换机上进行IP-MAC绑定,不但配置复杂而且维护工作量很大,所以大部分网管都不会直接在三层交换机...【详细内容】
2019-10-31  Tags: MAC绑定  点击:(78)  评论:(0)  加入收藏
公司以前人员比较少,但是经常会有客户来公司驻场协作工作。公司希望驻场同事不能访问公司内部特定的共享盘。但是还是有个别共享盘对他们开放。开始我想的是共享盘设置账号密...【详细内容】
2019-08-19  Tags: MAC绑定  点击:(1522)  评论:(0)  加入收藏
▌简易百科推荐
在目前工业4.0的背景下,企业需要一套可以远程调试设备的系统,利用物联网技术,通过结合PLC设备将设备的信息进行采集、收集,控制。利用PLC设备将设备的数据进行远程采集显示到云...【详细内容】
2021-07-14  博达智联    Tags:虚拟串口   点击:(2)  评论:(0)  加入收藏
DNS 过程,步骤如下:查看浏览器内部缓存 检测域名是否存在于浏览器缓存中,如果有缓存直接使用,没有则下一步。打开chrome://net-internals/#dns 即可查看本机浏览器的 DNS 缓存。...【详细内容】
2021-07-09  尚硅谷教育    Tags:IP 地址   点击:(7)  评论:(0)  加入收藏
前段时间刚部署好了eNSP,紧接着又看了VXLAN的文档,现在我们大概已经知道VXLAN隧道的建立方式分为手工创建和自动创建,放在华为设备上,配置方式可以分为静态方式和EVPN的方式。那...【详细内容】
2021-07-06  衡水铁头哥    Tags:VXLAN   点击:(17)  评论:(0)  加入收藏
动态NAT能解决内网电脑上网问题,但是内网有很多用户同时访问外网,就不能解决这个问题了。 NAPT(Network Address and Port Translation,网络地址端口转换)技术可以解决这个问...【详细内容】
2021-07-05  工科男的深邃    Tags:公网地址   点击:(10)  评论:(0)  加入收藏
我是一个 Linux 服务器上的进程,名叫小进。老是有人说我最多只能创建 65535 个 TCP 连接。我不信这个邪,今天我要亲自去实践一下。我走到操作系统老大的跟前,说:"老操,我要建立一...【详细内容】
2021-07-04  低并发编程  今日头条  Tags:TCP 连接   点击:(18)  评论:(0)  加入收藏
整体规划采用三层网络结构,核心、汇聚三层互联,堆叠采用40G网络,汇聚10G,接入1G,网关下放到汇聚,交换机采用独立管理VLAN,模拟某工厂真实网络情况。功能实现1、核心、汇聚堆叠,动态...【详细内容】
2021-06-28  王忘杰  今日头条  Tags:网络   点击:(10)  评论:(0)  加入收藏
前言当遇到 Java 线上问题时,如 CPU 飙升、负载突高、内存溢出等问题,你需要查命令,查网络,然后 jps、jstack、jmap、jhat、jstat、hprof 等一通操作。而除了这些,Arthas 是一款...【详细内容】
2021-06-25  胡言胡语的笔记    Tags:Arthas   点击:(12)  评论:(0)  加入收藏
如果 ESXi 主机对 LUN 生成的命令超过 LUN 队列深度所允许的数量,则超出的命令会在 VMkernel 中排队。这会增加滞后时间,或是完成 I/O 请求所需的时间。问题主机完成 I/O 请求...【详细内容】
2021-06-23  网络管理员老高  今日头条  Tags:I/O   点击:(19)  评论:(0)  加入收藏
下面是一个简单的echo服务程序:#include <stdio.h>#include <stdlib.h>#include <sys/types.h>#include <sys/socket.h>#include <netinet/in.h>#include <unistd.h>#include...【详细内容】
2021-06-21  追光的Rocky    Tags:exec命令   点击:(20)  评论:(0)  加入收藏
钉钉美图前言最近有一个小需求【调试远程python代码,超方便pycharm教程】需要用到内网穿透,然后自己搜到了【最强内网穿透工具frp】。然后看网友评论里面有推荐【傻瓜式-Web面...【详细内容】
2021-06-18  瞥瞥张  今日头条  Tags:内网穿透   点击:(57)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条