什么样的局域网需要IP-MAC绑定?IP-MAC绑定的好处。

1. 为什么要进行IP-mac绑定?

IP-MAC绑定是网络管理的一个重要手段,在局域网内启用IP-MAC绑定,可以给您带来如下好处:

  1. 只有通过绑定的设备才可以接入网络,从而有效的防止了私接设备。
  2. 大部分上网和流控策略都是基于IP地址的,需要绑定IP和MAC才可以更好的应用上网策略。
  3. 实现有效的上网记录和上网统计。如果不绑定,那么记录统计不能有效的定位到具体用户。
  4. 节省IP资源,防止IP盗用。
  5. 减少ARP攻击,杜绝IP地址冲突,从而提高网络的稳定性。

所以,对于企业的办公局域网来说,IP-MAC绑定带来的好处是显而易见的。我建议任何有条件的局域网都进行ip-mac绑定,至少做到部分绑定(比如:办公设备绑定、手机设备自动分配),这样可以有效的提高网络安全性和稳定性。

2. 无线上网的设备要不要绑定?

手机等无线设备,默认都是自动获取IP的,而且手机都是私人物品,网管不能直接进行操作。这里就分为两种需求。

2.1) 不限制无线设备的接入。

简单点来说:给无线设备单独设置一个VLAN,全部自动获取IP,在网关上对无线网段进行限速就可以。这种情况不需要进行绑定,对所有的无线设备网段配置同样的上网行为策略和流控策略。优点是配置和部署方便,缺点是只能实现一刀切的管理,无法对无线设备的准入进行控制,也无法对设备单独设置上网策略,无线上网的速度和稳定性得不到保障。

2.2) 无线设备严格认证。

有些局域网的要求比较严格,只有允许的设备才可以接入。这种情况下,就需要对无线设备进行IP-MAC绑定,并且要在DHCP上配置静态地址分配(如WFilter

NGF的IP-MAC绑定功能),那么即使手机设置的是自动获取IP,每次也都会获取到同一个IP地址,并不需要修改手机的配置。这种方案是优点是接入严格控制、上网策略和记录统计可以对应到个人;缺点就是需要登记管理每台手机的mac地址和ip地址,管理麻烦些。

2.3) 对无线设备进行Web认证。

不进行IP-mac绑定,但是启用”Web认证“,基于账号来进行管理和统计。也是一个有效的管理方式。如图:

综合来说,设备有条件做IP-MAC绑定的,建议都做上。如果设备不支持,可以采用”2.1“中介绍的方案。建议参考:WFilter局域网IP-MAC绑定方案

时间: 2024-10-04 19:21:13

什么样的局域网需要IP-MAC绑定?IP-MAC绑定的好处。的相关文章

win7 下 arp 绑定mac和Ip

我们都知道直接执行arp -s 命令即可绑定IP和MAC地址,但是在Win7下会遇到不能运行arp -s 进行静态mac绑定的情况,提示“ARP 项添加失败: 拒绝访问.”(英文版提示:The ARP entry addition failed:Access is denied. ). 2 Win7下绑定IP和MAC地址操作和XP有所差别,Win7用户这时候就需要用netsh命令了.具体操作如下: 1.CMD中输入:netsh i i show in 3 然后找到“本地连接”对应的 “Idx”

vmware安装centos,ping不通外网(公司绑定mac和ip)

在主机绑定mac和ip才能连网的情况下,vmware改用NAT模式可连接外网 本机网卡配置信息: 在VMware中,打开"编辑"---> "虚拟网络编辑器",选择VMnet8 修改前 NAT设置 DHCP设置 修改之后 NAT设置 DHCP设置 保存确定

华为核心交换机绑定IP+MAC+端口案例

华为核心交换机绑定IP+MAC+端口案例 1         案例背景 某网络改造项目,核心交换机为华为S5700,接入交换机为不同型号交换机,如下模拟拓扑,客户端接入交换机1通过Access模式与核心交换机连接,该交换机下只有一个Vlan2 192.168.2.0/24:客户端接入交换机2通过Trunk模式与核心交换机连接,该交换机下有俩个Vlan,Vlan3 192.168.3.0/24 Vlan4 192.168.4.0/24,服务器接入交换机通过Access模式与核心交换机连接,该交换机

我家用的网络IP地址给定,MAC绑定,我买了个无线路由器,请问怎么设定能让我的电脑和手机都能上网

我家用的网络IP地址给定,MAC绑定,我买了个无线路由器,请问怎么设定能让我的电脑和手机都能上网 房东给的IP地址是:192.168.1.5 255.255.255.0 192.168.1.1 218.30.19.50 61.134.1.5我买的无线路由器是:192.168.1.253 等高手解答, 分享到: 2012-12-23 19:13提问者采纳 进入路由器,更改路由器IP地址为192.168.2.253,重启路由器,用192.168.2.253进入路由,网络类型为静态IP,钩选克隆本机M

客户机解决基于mac和ip绑定客户端小常识

昨天晚上朋友说想上网,但是快到月底了又不想充值网费,学校的客户端是基于mac和ip绑定的,而且还有代理检测,也就是不能自开无线,怎么样才能两个人用一个号上,我想了一下,感觉有一个好办法可以实行,本方法同样适于其他绑定mac和ip的客户端,步骤很简单,分为两大步,很随意哦.(不过前提是两个人不能同时在线上) 更改mac 假如小明和小红两个人要用一个账号上网,只开了小红的账号,小明的机器想上网就得把自己的mac改成小红的mac,那么怎么查mac呢?很简单. 1.1 在小红的机器上打开运行-----输

CISCO DHCP根据MAC绑定IP

ip dhcp pool  zrq1 host 192.168.18.14  255.255.255.0 client-identifier  01c8.bcc8.d147.36   mac在windows里是没有01的,加上01,然后每4位用一 个点分隔 如果要立即生效,需要清空路由器自动分配ip的缓存. 命令:clear ip dhcp binding * arp 202.196.191.190 0100.1fd0.8575.d2 arpa 是防止指定ip盗用的,不是用来dhcp mac绑定

Linux 网卡驱动学习(七)(MAC 与 IP)

IP 地址是服务商给你的,MAC地址是你的网卡物理地址. 1.MAC 地址 在OSI(Open System Interconnection,开放系统互连)7层网络协议(物理层,数据链路层,网络层,传输层,会话层,表示层,应用层)参考模型中,第二层为数据链路层(Data Link).它包含两个子层,上一层是逻辑链路控制(LLC:Logical Link Control),下一层即是我们前面所提到的MAC(Media Access Control)层,即介质访问控制层.所谓介质(Media),是指

组播IP转换为组播MAC地址【转载】

链接:https://www.zhihu.com/question/36730567/answer/83083851来源:知乎著作权归作者所有.商业转载请联系作者获得授权,非商业转载请注明出处. 组播IP转换为组播MAC地址是一种32:1的映射关系.组播IP地址:IANA将D类地址空间分配给IP组播地址.该空间的地址用二进制表示并且第一个八位组的前4位用1110表示, 因此IP组播地址的范围从224.0.0.0到239.255.255.255 . 组播MAC地址:IEEE MAC地址规定了第一个

检测局域网中未使用的IP地址

临时检测局域网中未使用的IP地址 #!/bin/bash echo "检测局域网中未使用的IP地址2015" echo ""     processbar() {         local current=$1; local total=$2;         local maxlen=80; local barlen=66; local perclen=14;         local format="%-${barlen}s%$((maxlen-b

Linux下设置ip和主机名进行绑定

1:输入命令gedit   /etc/hosts 这样你就打开了一个文本,然后在文本的末尾进行添加如下: ip地址                主机名 192.168.0.125       hadoop 保存退出. Linux下设置ip和主机名进行绑定,布布扣,bubuko.com