10 12
发新话题
打印

[问题求助] ns5gt 如何ip mac绑定 ?set arp好像不行

ns5gt 如何ip mac绑定 ?set arp好像不行

公司用的ns5gt防火墙 ,要限制6个用户上班时间不能上外网,本来我添加的策略限制了他们的IP
但他们改IP后又可以上网了,怎样绑定ip和mac?我试过 set arp 192.168.X.X 0015589DD666 trus 了好像不管用,如何解决,望高手指导.

TOP

SSG-520 如何ip mac绑定

公司用的SSG-520t防火墙,请问是否可以做绑定ip和mac,如果可以,应该如何做。

TOP

貌似不 可以的,

貌似不 可以的,这是华东区厂商的支持工程师告诉我的,不过技术也很一般的,对自己的设备不是特别了解的样子

TOP

有一土办法就是把其他ip关掉

TOP

可以试试看 Network > DHCP > DHCP Server Address List   
新建一个 Reserved  的 IP 地址,绑定 Mac, 然后设定策略禁止访问。

TOP

Set arp 192.168.0.9 001696164BC2 trust
Ser arp always-on-dest
Save

TOP

MAC地址也叫物理地址、硬件地址或链路地址,由网络设备制造商生产时写在硬件内部。IP地址与MAC地址在计算机里都是以二进制表示的,IP地址是32位的,而MAC地址则是48位的。MAC地址的长度为48位(6个字节),通常表示为12个16进制数,每2个16进制数之间用冒号隔开,如:08:00:20:0A:8C:6D就是一个MAC地址,其中前6位16进制数08:00:20代表网络硬件制造商的编号,它由IEEE(电气与电子工程师协会)分配,而后3位16进制数0A:8C:6D代表该制造商所制造的某个网络产品(如网卡)的系列号。只要你不去更改自己的MAC地址,那么你的MAC地址在世界是惟一的。
进入“MS-DOS方式”或“命令提示符”,在命令提示符下输入命令:ARP -s 10.88.56.72 00-10-5C-AD-72-E3,即可把MAC地址和IP地址捆绑在一起。这样,就不会出现IP地址被盗用而不能正常使用网络的情况,可以有效保证小区网络的安全和用户的应用。

注意:ARP命令仅对局域网的上网代理服务器有用,而且是针对静态IP地址,如果采用Modem拨号上网或是动态IP地址就不起作用。

不过,只是简单地绑定IP和MAC地址是不能完全的解决IP盗用问题的。作为一个网络供应商,他们有责任为用户解决好这些问题之的后,才交给用户使用,而不是把安全问题交给用户来解决。不应该让用户来承担一些不必要盗用的损失。

作为网络供应商,最常用也是最有效的解决方法就是在IP、MAC绑定的基础上,再把端口绑定进去,即IP-MAC-PORT三者绑定在一起,端口(PORT)指的是交换机的端口。这就需要在布线时候做好端口定时管理工作。在布线时应该把用户墙上的接线盒和交换机的端口一一对应,并做好登记工作,然后把用户交上来的MAC地址填入对应的交换机端口,进而再和IP一起绑定,达到IP-MAC-PORT的三者绑定。这样一来,即使盗用者拥有这个IP对应的MAC地址,但是它不可能同样拥有墙上的端口,因此,从物理通道上隔离了盗用者。

TOP

怎么删除绑定呢?

TOP

 10 12
发新话题