018 cisco 3560 MAC地址绑定

在3560交换机上show ip dhcp binding

可以看到通过DHCP服务广播出去的IP地址与MAC地址的对应表;

比如:

Switch#show ip dhcp binding

IP address      
Client-ID/             
Lease expiration        Type

Hardware address

192.168.10.7    
0100.0c76.fe36.66       Jan 19 2008 11:04
AM    Automatic

192.168.10.8    
0100.1a4b.6131.15       Jan 19 2008 11:04
AM    Automatic

192.168.10.9    
0100.0fea.ac12.6f       Jan 19 2008 11:04
AM    Automatic

以第一个为例:

192.168.10.7 是发放的IP地址;

后面对应的MAC地址是0100.0c76.fe36.66(交换机学习到的MAC地址,可以看到是由14个16进制数组成)

我们做以下操作进行一对一的绑定:

在3560交换机上,首先:

3560#config terminal

3560(config)#ip dhcp pool bundel-1(名字可以自己定义)

3560(config-dhcp)#host 192.168.10.7 255.255.255.0

3560(config-dhcp)#client-identifier 0100.0c76.fe36.66 (
将192.168.10.7与MAC地址为0100.0c76.fe36.66进行一对一的绑定)

320GB

172.19.11.26 00-22-15-CF-58-F2 0100.2215.cf58.f2

来自为知笔记(Wiz)

时间: 2024-10-12 19:47:02

018 cisco 3560 MAC地址绑定的相关文章

Mac地址绑定的wifi

可以仿冒mac地址连接到wifi. 1.首先使用cdlinux扫描ssid,抓握手包--当捕获某个连接该wifi的client的时候,记下该client的mac地址. 2.用eswa解码抓包文件,获取ssid的密钥 3.用该密钥连接wifi,如果登陆不上,很可能就是该wifi设置了mac地址绑定. 4.修改你的无线网卡的mac地址为步骤1记录的client的mac地址. 4.1 安装旧版驱动.如果你的网卡是intel的,多半需要回退到12.0版本以前的驱动. intel自12.0版本起禁止了修改

【安全牛学习笔记】Mac地址绑定攻击

MAC地址绑定攻击 MAC绑定                           管理员误以为MAC绑定是一种安全机制 限制可以关联的客户端MAC地址                                                                   准备AP                                AP基本配置                        Open认证                          开启无线过滤   

交换机端口安全(mac地址绑定)

交换机的端口安全,是一种交换机的过滤策略,即为交换机的某个端口绑定一个固定的mac地址,使其他的mac地址访问的时候触发策略,down掉端口或者拒绝服务 以下为拓扑图 交换机配置 enable  进入特权模式 conf t    进入全局配置模式 hostname 修改交换机名 no ip domain-lookup 去除域名解析 interface vlan1 进入vlan1    ip address 192.168.1.1 255.255.255.0 配置vlan1的IP地址(即配置管理地

Cisco 绑定mac地址

在Cisco中有以下三种方案可供选择,方案1和方案2实现的功能是一样的,即在具体的交换机端口上绑定特定的主机的MAC地址(网卡硬件地址),方案3是在具体的交换机端口上同时绑定特定的主机的MAC地址(网卡硬件地址)和IP地址. 1.方案1——基于端口的MAC地址绑定 思科2950交换机为例,登录进入交换机,输入管理口令进入配置模式,敲入命令: ng=1 cellPadding=0 width="80%" align=left bgColor=#cccccc border=0> Sw

华为三层交换机绑定IP和MAC地址基础命令

//本文档主要介绍交换机地址绑定基本流程和用到的命令: //不记得命令可以输入?查看,或在一段命令中用'TAB'键进行命令补全:如"user-b s mac-a 'TAB' //此处,将自动补全命令为user-b s mac-address: 终端上 telnet #交换机位置: 输入登录ID和密码: su //进入ROOT权限: 输入二级密码: dis mc-address #mac地址:  //查看目标MAC地址与交换机对应情况 { 如回显GE /0/0/X     说明和交换机的x号端口相

飞塔 (Fortinet) 防火墙配置-绑定 MAC 地址 (基于接口)

IP / MAC 绑定需求 将MAC地址与IP地址进行绑定,可以防止IP地址欺骗的网络攻击,IP欺骗攻击试图从不同的电脑使用一个可信计算机的IP地址连接并通过防火墙,IP地址可以很方便的改动,但MAC地址是在工厂生产时就添加到以太网卡里,很难改变,受信任的主机同时注册IP和MAC地址,就可以避免欺诈连接. 飞塔防火墙绑定MAC地址有两种方式,一种是基于接口,这个需要用命令行进行配置,另一种是基于DHCP,可以在Web页面上完成.  IP / MAC 绑定接口 要想IP/MAC绑定起作用,首先需要

深度技术W10系统中绑定MAC地址和IP地址的设置技巧

深度技术W10系统中绑定MAC地址和IP地址的设置技巧分享给大家,感兴趣的用户,请一起来了解下,以备以后作参考,具体如下:1.点击“开始——搜索”,输入CMD命令,然后在CMD上右键选择以管理员身份运行.2.在打开的命令行窗口中,输入 netsh i i show in运行,在以上显示内容中找到你用来上网连接的Idx号码,在下面命令中使用 (比如小编这里上网的网卡是“WLAN”所以Idx为5). 3.在命令提示符窗口输入:arp -a 查看各个IP与对应的mac地址 4.输入netsh -c "

【DCN】端口与地址绑定技术

端口与地址绑定技术 与AM技术不同之处在于,AM端口下绑定的MAC或IP能够通信,不限制绑定的MAC在其它接口下通信. 开启MAC-CPU学习模式 mac-address-learning cpu-control 静态Swithport port-security 端口配置模式 Switchport port-security                                                                   <开启端口绑定功能> Switchp

Azure上Linux虚拟机Mac地址的持久化

有些用户在使用Azure Linux 虚拟机安装软件时,有些软件的license会和当前系统的mac地址绑定,那么在Azure VM重启,reszie(改变尺寸大小),停止然后再启动的时候,虚拟机的Mac地址会不会发生变化呢?Azure VM上的Mac地址是如何持久化的呢? ? 我们分VM在vNet和不在vNet中的情况来做一个测试. ? 不在vNet中的测试虚拟机 ? 我们快速创建一台测试的Linux Ubuntu虚拟机,不设置vNet, 意思是该虚拟机不在设定的vNet中,一般是作为测试使用