18 123
发新话题
打印

ssg520 如何绑定mac

本主题由 admin 于 2008-11-14 17:04 移动

ssg520 如何绑定mac

现在是用ssg520 用ip限制上网,但有的用户老是通过修改ip的办法上网.
请问有什么办法在防火墙上绑定mac,即使修改ip也不能上网

TOP

CLI模式
set arp IP MAC ZONE
就可以,具体输的时候看提示

TOP

IP绑定MAC,其实只要是网络的最高权限,在一些网管软件中也能实现MAC绑定~!

TOP

MAC地址是固化在网卡上串行EEPROM中的物理地址,通常有48位长。以太网交换机根据某条信息包头中的MAC源地址和MAC目的地址实现包的交换和传递。要搭建局域网,必须学会绑定IP与MAC地址;换了新网卡,必须学会修改MAC地址以应对不能上网的尴尬。不要让MAC地址成为你网上生活的绊脚石呦!


获取本机的MAC


对于数量不多的几台机器,我们可以这样获取MAC地址:在Windows 98/Me中,依次单击“开始”→“运行” →输入“winipcfg”→回车。

在Windows 2000/XP中,依次单击“开始”→“运行”→输入“CMD”→回车→输入“ipconfig /all”→回车。对于如何批量获取MAC地址
IP与MAC的捆绑


MAC地址是网卡的惟一标识,这种惟一性恰好给网络管理带来了福音,因为通过捆绑IP和MAC地址,就可以轻松防止局域网中IP地址盗用现象,阻止非法入侵者。


对于动态IP,做一个DHCP服务器来绑定用户网卡MAC地址和IP地址,然后再根据不同IP设定权限;对于静态IP,如果用三层交换机的话,你可以在交换机的每个端口上做IP地址的限定,这样如果改变某台客户端的IP地址,这台PC也就不能连通网络了。


以静态IP地址的绑定为例,实现一下上面的高招吧:假设此时的网卡MAC地址为44-45-53-54-00-00。假设我们在Windows 98操作系统中,启动虚拟DOS后,键入“ARP空格-s空格192.168.0.66空格44-45-53-54-00-00”,回车。这样实现了静态IP地址192.168.0.66与网卡地址为44-45-53-54-00-00的计算机的捆绑,接下来我们看看ARP常用参数表。

特别提示:ARP命令仅在局域网中上网的代理服务器端有用,还要是静态IP地址。如果你是一名网络管理员,就必须对MAC地址和IP的绑定运用自如,这样才能杜绝很多隐患。

TOP

哥们,都4台上网了还不多?你那也就2M的宽带吧.
你这个问题和MAC地址的绑定有关系吗?
如果你想绑定,先在电脑运行里输入CMD 进入DOS,输入ipconfig /all就能看到本机的MAC地址.
进入TP-LINK路由,有个MAC地址绑定的项,在那里写入本机的MAC地址就可以了.
不过我觉得这样也无法解决你上网断断续续的问题.

TOP

在路由器中建立一个IP地址与MAC地址的对应表,只有“IP-MAC地址相对应的合法注册机器才能得到正确的ARP应答,来控制IP-MAC不匹配的主机与外界通讯,达到防止IP地址的盗用。

TOP

MAC地址是网卡的惟一标识,这种惟一性恰好给网络管理带来了福音,因为通过捆绑IP和MAC地址,就可以轻松防止局域网中IP地址盗用现象,阻止非法入侵者。

TOP

不是冲突的原因,应该是你们哪儿的网络有问题的。如果360经常保护不上的话,
你试着手动绑定网关地址和mac地址把,手动也很有效的,其实功能和360arp防火墙一样的
就是在开始--运行---cmd
确定后有个黑色的命令窗口,
里面输入arp -a
看到网关ip对应的mac地址,然后执行命令
arp -d
arp -s 192.168.1.1 00-00-00-00-21-23
然后回车就可以了 。
我上面的网关ip地址换成你的网关地址,mac地址也是你的网关对应的地址, 别打成我上面的例子啊。

TOP

 18 123
发新话题