最简单方便的ip-mac绑定,透明网桥如何实现IP-MAC绑定?

IP-MAC绑定一直是局域网管理的一个重要部分。但是其实现却往往比较复杂,一般会有如下问题:

  1. 大部分路由器的IP-MAC绑定功能比较局限。一般就是简单的ARP绑定。客户机手动修改IP等方式来突破。
  2. 路由器由于硬件限制,允许的IP-MAC绑定条目比较少,一般在256条以内。
  3. 交换机上进行IP-MAC绑定,配置和维护的工作量会比较大。
  4. 三层交换机的IP-MAC绑定往往需要专业技术人员才可以操作。

今天,我要介绍的是一种非常简单方便的IP-MAC绑定方式,无需修改交换机和路由器,不改变当前网络结构和配置,即插即用,web界面配置。非常简单方便就可以实现对局域网内客户机的IP-MAC绑定。具体介绍如下:

1. 透明网桥部署

用一台WSG设备(WFilter NGF)做透明网桥,串接在路由器和交换机之间。网络结构如下图:

网桥是完全透明的,串接在网络中,无需对局域网的IP配置、网络结构等做任何改动。就可以发挥作用。

2. 通过Web界面配置IP-MAC绑定

WSG在网桥模式下,一样可以实现完整的上网行为管理和审计功能。在本例中,我们只关注“IP-MAC绑定”的相关配置。如图:

局域网的客户机可以直接扫描导入,或者文本批量导入。如图:

对未绑定的客户机,可以禁止或者允许上网。

在网关模式下,你可以选择是否给未绑定的设备分配IP(需要在WFilter的接口设置中启用DHCP)。而在网桥模式下,DHCP服务是默认不启动的,如果你想要给客户机自动分配绑定的IP地址,那么这个选项是这样的,如下图:

当然,启用这个DHCP选项后,需要把你现有的DHCP服务关闭掉,否则DHCP会冲突。

3. 总结下具体步骤

利用透明网桥来实现IP-MAC绑定,具体步骤如下:

  1. 网桥模式部署一台WSG设备。
  2. 导入IP-MAC绑定列表。
  3. IP-MAC绑定的配置中,对未绑定的IP禁止上网。
  4. 启用网桥DHCP服务(可选)

通过透明网桥来进行IP-MAC绑定,真正做到了不修改现有网络参数、不改变现有网络架构,有够简单吧?

原文地址:http://blog.51cto.com/12800391/2083405

时间: 2024-11-08 19:15:13

最简单方便的ip-mac绑定,透明网桥如何实现IP-MAC绑定?的相关文章

centos 绑定/解绑 新增/删除 ip (配置/etc/sysconfig/network-scripts/ifcfg-ethx)

服务器中有多个ip,其中有若干个ip不用了,需要删掉 使用ip addr命令查看有几个ip 然后 cd  /etc/sysconfig/network-scripts/ vi /etc/sysconfig/network-scripts/ifcfg-eth0 主要的操作就是IPADDR和NETMASK这两个键值对     如果是新增,就增加IPADDR和NETMASK即可,比如IPADDR1和NETMASK1    IPADDR2和NETMASK2    我也是小白,根据我的经验应该是必须按顺序

redis绑定多个监听ip或者取消绑定

如果系统某个端口6379绑定监听ip127.0.0.1,则该端口只会通过来自这个ip的连接请求,拒绝非监听ip主机的连接. telnet 10.10.86.211 9000Trying 10.10.86.211...telnet: connect to address 10.10.86.211: Connection refused 另外一个原因:防火墙拦截.(只需要在被telnet服务器的firewall中放开相应主机ip,端口即可) 若为该端口绑定监听ip,而造成connection ref

python获取本机局域网IP地址(适用于Windows、Linux、Mac)

1 import socket 2 import platform 4 5 def getip(): 6 try: 7 s = socket.socket(socket.AF_INET, socket.SOCK_DGRAM) 8 s.connect(('www.baidu.com', 0)) 9 ip = s.getsockname()[0] 10 except: 11 ip = "x.x.x.x" 12 finally: 13 s.close() 14 return ip 15 16

IP、CIDR、广播地址、子网掩码、MAC地址--这些是什么鬼

继续学习趣谈网络协议中的内容,认识几个专有名词,IP.CIDR.广播地址.子网掩码.MAC地址,这些都是什么鬼? 一.IP IP地址是一个网卡在网络世界的通讯地址,相当于我们现实世界的门牌号码 (1)IP是英文Internet Protocol的缩写,意思是"网络之间互连的协议",也就是为计算机网络相互连接进行通信而设计的协议.在因特网中,它是能使连接到网上的所有计算机网络实现相互通信的一套规则,规定了计算机在因特网上进行通信时应当遵守的规则.任何厂家生产的计算机系统,只要遵守IP协议

多IP指定出口IP地址 如何指定云服务器源IP?

如果一个主机绑定有多个IP地址,那么在被动响应和主动发起连接两种方式中,源IP地址的选择机制肯定是有所差异的.主机在接收外部数据包,并发送响应数据包时,响应源地址显然就是客户端请求的地址,这是非常容易理解的,如客户端向主机的1.1.2.3:80发起请求,那么主机响应数据包的源IP地址一定是1.1.2.3. 那么当主机对外主动发起请求时,数据包的源IP地址如何选择?这个问题我们可能一般很少深入了解, 为了弄清楚这个问题,我发了不少时间,广泛查阅各种资料,目前得出的结论如下: Linux 2.2 选

使用代理IP还能查到真实IP吗?三种代理隐藏IP的效果

大家使用代理IP,主要目的几乎都是切换IP,隐藏自己真实的IP地址.这使用代理IP还能查到真实IP吗?哪些技术可以查到真实的IP呢?下面请跟黑洞代理一起去了解下关于代理IP的一些知识. 代理分为透明代理与匿名代理,而匿名代理还分普通匿名代理以及高匿名代理,这三种代理隐藏真实IP的效果怎么样呢? 1.使用透明代理能查到真实IP吗 仍然会发送你的真实IP,这种代理可以用来突破网络浏览限制,比如教育网用户上互联网. 2.使用普通匿名代理能查到真实IP吗 使用普通匿名代理,有的服务器就看不到你的真实IP

wan口mac=lan口mac加一,wlan是lan口mac加二

(1)路由器有两个mac地址,一个用于外网(wan),一个用于内网(wlan和lan): (2)一般路由器上面或者配置路由器的网页上面只标注外网的mac地址: (3)内网的mac地址和外网mac地址一般只有几位不同(甚至连续,也有些相差很多的例外). Dlink的默认wan口mac=lan口mac加一,wlan是lan口mac加二,在mac地址克隆功能中可以修改对广域网wlan的mac地址,理论上一个网口 LAN MAC WAN MAC 和 WLAN MAC的关系 给一个范例: 00:0C:E5

<再看TCP/IP第一卷>关于网络层及协议细节---IP协议

说到关于IP协议,就必须先说IP协议的两个特性: (一)不可靠性(unreliable) 不可靠性的意思是它不能保证IP数据报能成功地到达目的地,IP所能做的只是提供最好的传输服务,IP有一个简单的错误处理算法:丢弃该数据,然后发送ICMP消息报给信源端,任何的可靠性就必须由上一层的协议来提供. (二)无连接性(connectionless) 无连接性的意思是IP并不维护任何关于后续的数据报(datagram)的状态信息,数据报之间是平行的互不干涉,IP不维护后续的状态信息. IP数据报的格式如

【php】利用新浪api接口与php获取远程数据的方法,获取IP地址,并获取相应的IP归属地

本文与<[Servlet]Javaweb中,利用新浪api接口,获取IP地址,并获取相应的IP归属地>(点击打开链接)为姊妹篇,只是后端编程语言换成了php. 做出同样的效果,打开页面,得到客户端的ip,并获取利用新浪api接口获取此ip的归属地. 可以看到,在IE6也是相当正常的. 目录结构如下,非常简单,同样就两个文件,其实如果你愿意,写成一个php文件也可以,但是显示层和逻辑业务层还是不混在一起为好吧? 唯一值得注意的是,这两个文件打死也不能一个叫ipGet.php,ipGet.html