h3c交換機(jī)mac地址綁定、三層交換機(jī)固定ip上網(wǎng)、三層交換機(jī)端口配置ip地址的方法

當(dāng)前,由于一些單位網(wǎng)絡(luò)規(guī)模越來(lái)越大,同時(shí)處于網(wǎng)絡(luò)安全的考慮,通常會(huì)采用三層交換機(jī)劃分多個(gè)網(wǎng)段,并且設(shè)置網(wǎng)段之間禁止通訊,以此來(lái)更好地保護(hù)信息安全,防止商業(yè)機(jī)密泄露以及電腦遭遇病毒侵襲的風(fēng)險(xiǎn)。但在加強(qiáng)網(wǎng)絡(luò)安全的同時(shí),也對(duì)網(wǎng)絡(luò)管理提出了新的挑戰(zhàn),如何管理多網(wǎng)段電腦上網(wǎng)行為、跨網(wǎng)段監(jiān)控電腦上網(wǎng)就成為當(dāng)前企事業(yè)單位網(wǎng)絡(luò)管理的一個(gè)重要課題。
比較常見(jiàn)的跨網(wǎng)段管理問(wèn)題通常有如下幾種:跨網(wǎng)段限制電腦網(wǎng)速、跨網(wǎng)段控制電腦上網(wǎng)行為(比如禁止迅雷下載、禁止在線玩游戲、限制在線看視頻、禁止上班炒股、禁止工作時(shí)間網(wǎng)購(gòu)等),跨網(wǎng)段綁定電腦IP和MAC地址,防止電腦修改IP地址等行為。
那么,如何實(shí)現(xiàn)上述跨網(wǎng)段監(jiān)控電腦上網(wǎng)、管理三層交換機(jī)多網(wǎng)段電腦上網(wǎng)行為呢?筆者以為,可以通過(guò)以下兩種方法來(lái)實(shí)現(xiàn):
方法一、通過(guò)三層交換機(jī)自帶的網(wǎng)管功能來(lái)實(shí)現(xiàn)控制多網(wǎng)段電腦網(wǎng)速、跨網(wǎng)段限制電腦上網(wǎng)行為以及跨網(wǎng)段實(shí)現(xiàn)交換機(jī)端口限速、跨網(wǎng)段實(shí)現(xiàn)三層交換機(jī)固定IP上網(wǎng)。
兩種設(shè)置IP地址的命令:一種直接在物理端口上設(shè)置IP地址,設(shè)置過(guò)程比較簡(jiǎn)單。例如在作者單位新購(gòu)三層交換機(jī)上配置端口1/0/1為路由端口,IP地址為172.16.1.0,OSPF采用點(diǎn)到點(diǎn)類(lèi)型,配置過(guò)程如下:
#interface Ethernet 1/1
#port link-mode route
#ip address 172.16.1.0 255.255.255.0
#ospf networt-type p2p
第二種IP地址配置方式是通過(guò)邏輯VLAN設(shè)置IP地址,需先給VLAN設(shè)置IP地址,然后將物理端口配置在VLAN下。為了保證IP地址和物理端口一一對(duì)應(yīng)的關(guān)系。例如在和上面一樣的三層交換機(jī)上要配置端口1/0/1為路由端口,并配置端口的VLAN ID為101,VLAN 101 IP地址為172.16.1.1,OSPF采用點(diǎn)到點(diǎn)類(lèi)型,配置過(guò)程如下:
#interface Vlan-interface 101
#ip address 172.16.1.0 255.255.255.0
#ospf network-type p2p
#interface Ethernet 1/0/1
#port link-mode route
#port access Vlan 101
由此可見(jiàn),以上兩種方法都能為交換機(jī)端口設(shè)置IP地址,從操作步驟上看,第一種方法比較簡(jiǎn)單,第二種方法需要先將端口和VLAN對(duì)應(yīng)起來(lái)再設(shè)置IP地址。而且第2種方法在配置IP地址時(shí)還需同時(shí)使用對(duì)應(yīng)的VLAN,過(guò)多使用VLAN號(hào)后可能會(huì)給日后的運(yùn)行維護(hù)帶來(lái)了不便。
同時(shí),也可以借助交換機(jī)的端口限速功能來(lái)為各個(gè)網(wǎng)段的電腦進(jìn)行網(wǎng)速控制、電腦流量限制,而且還可以對(duì)上行流量和下行流量分別進(jìn)行限制,操作也比較簡(jiǎn)單,如下圖所示:
圖:交換機(jī)端口限速設(shè)置
方法二、借助于專(zhuān)門(mén)的局域網(wǎng)網(wǎng)速控制軟件、多網(wǎng)段電腦上網(wǎng)監(jiān)控來(lái)實(shí)現(xiàn)三層交換機(jī)固定IP地址上網(wǎng)、三層交換機(jī)端口配置IP地址。
通過(guò)部署專(zhuān)門(mén)的局域網(wǎng)電腦監(jiān)控軟件、網(wǎng)絡(luò)行為控制軟件來(lái)跨網(wǎng)段設(shè)置電腦IP地址、綁定電腦IP和MAC地址是當(dāng)前企事業(yè)單位的通常做法。目前國(guó)內(nèi)主流的上網(wǎng)行為監(jiān)控軟件大都支持跨網(wǎng)段監(jiān)控電腦上網(wǎng)行為、跨網(wǎng)段綁定IP和MAC地址。例如有一款“聚生網(wǎng)管”(下載地址:http://www.grablan.com/soft.html),通過(guò)集成的“創(chuàng)新直連”技術(shù),可以在三層交換機(jī)的某個(gè)網(wǎng)段部署,就可以獲取三層交換機(jī)上所存儲(chǔ)的所有電腦的IP和MAC地址,并可以跨網(wǎng)段進(jìn)行綁定,一旦發(fā)現(xiàn)電腦更改IP地址或MAC地址的行為,將會(huì)自動(dòng)阻斷電腦上網(wǎng),從而實(shí)現(xiàn)了強(qiáng)制電腦設(shè)置固定IP地址上網(wǎng),防止隨意更改IP地址、導(dǎo)致IP沖突的行為了。如下圖所示:
圖:通過(guò)接入三層交換機(jī)一個(gè)網(wǎng)段就可以控制所有網(wǎng)段電腦上網(wǎng)行為
通過(guò)聚生網(wǎng)管系統(tǒng)的IP和MAC地址綁定功能,可以實(shí)時(shí)檢測(cè)各個(gè)網(wǎng)段電腦的IP地址和MAC地址變動(dòng)情況,一旦發(fā)現(xiàn)IP地址或MAC地址變更,則實(shí)時(shí)阻斷電腦上網(wǎng),并可以給出提醒。如下圖所示:
圖:進(jìn)行IP和MAC地址綁定、防止修改IP地址的行為
此外,還可以借助聚生網(wǎng)管為各個(gè)網(wǎng)段電腦進(jìn)行限速,如下圖所示:
圖:限制電腦網(wǎng)速
同時(shí),還可以限制電腦P2P下載、禁止在線看視頻、屏蔽P2P網(wǎng)絡(luò)電視等,如下圖所示:
圖:禁止P2P下載、禁止網(wǎng)絡(luò)電視、禁止打開(kāi)視頻網(wǎng)站
總之,無(wú)論是借助于三層交換機(jī)自身的網(wǎng)管限速管理功能,還是通過(guò)專(zhuān)門(mén)的企業(yè)網(wǎng)絡(luò)管理軟件都可以實(shí)現(xiàn)跨網(wǎng)段綁定IP和MAC地址、進(jìn)行交換機(jī)端口限速、實(shí)現(xiàn)交換機(jī)MAC地址綁定等功能,具體采用哪種方法,企事業(yè)單位可以根據(jù)自己的需要進(jìn)行選擇。
相關(guān)文章
- H3C MSR930交換機(jī)怎么重置web登錄密碼?H3C MSR930交換機(jī)及換季想要更換登陸密碼,該怎么更換呢?下面我們就來(lái)看看詳細(xì)的教程,需要的朋友可以參考下2017-04-28
監(jiān)控交換機(jī)買(mǎi)哪個(gè)好?H3C/銳捷/華為二層千兆交換機(jī)對(duì)比評(píng)測(cè)
作為視頻監(jiān)控系統(tǒng)中重要的組成部分,如何選擇監(jiān)控用交換機(jī)尤其是接入層的交換機(jī)則顯得非常重要,下面介紹華三/銳捷/華為著三款接入層的交換機(jī)作為對(duì)比,大家一起來(lái)看看了解2017-04-05H3C Magic S1怎么樣?H3C Magic S1 5口交換機(jī)全面評(píng)測(cè)
H3C Magic總會(huì)給用戶意想不到的驚喜,而且無(wú)論是拼顏值還是比技術(shù),H3C Magic系列產(chǎn)品都毫不遜色,現(xiàn)在H3C Magic再出新品,推出了H3C Magic S1系列以太網(wǎng)交換機(jī)產(chǎn)品,下面2017-03-31H3C S5120-LI系列以太網(wǎng)交換機(jī)配置指導(dǎo)手冊(cè)
本文下面帶來(lái)了部分H3C S5120-LI系列以太網(wǎng)交換機(jī)配置指導(dǎo),有需要的朋友可以參考下,希望對(duì)大家有幫助2017-03-24H3C S1224系列千兆以太網(wǎng)交換機(jī)快速入門(mén)使用手冊(cè)
H3C S1224是H3C公司自主開(kāi)發(fā)的全千兆無(wú)管理以太網(wǎng)交換產(chǎn)品,支持全線速無(wú)阻塞交換以及MDI/MDIX自適應(yīng)功能,下面整理了H3C S1224系列交換機(jī)快速入門(mén)手冊(cè),一起來(lái)看看吧2017-03-24- 思科/H3C交換機(jī)怎么查看SN碼?為什么查看sn碼?SN碼很身份證類(lèi)似,可以再售后電話查詢到相關(guān)的交換機(jī)硬件及測(cè)試情況等信息,是H3C交換機(jī)的唯一標(biāo)識(shí)符號(hào),下面分享查詢sn碼2015-12-02
- 交換機(jī)怎么配置RSTP協(xié)議?在一些通訊要求比較嚴(yán)格的行業(yè),一般不允許通訊中斷,那么為了防止鏈路因?yàn)槟撤N原因而無(wú)法通訊,就需要將其配置成冗余鏈路,當(dāng)主鏈路因?yàn)槟撤N原因2015-06-17
H3C交換機(jī)怎么切蒂刪除H3C交換機(jī)VLAN?
如果直接使用“undo vlan”是刪不干凈的,因?yàn)榕渲肰LAN時(shí)還配置過(guò)接口,下面就由小編介紹H3C交換機(jī)是如何刪除VLAN的吧2015-03-29- H3C交換機(jī)配置模式有哪幾類(lèi)?很多人都不知道H3C交換機(jī)有哪幾種配置模式,下面分享四種H3C交換機(jī)配置模式一一介紹給大家,需要的朋友可以參考下2015-03-26
- H3C交換機(jī)要實(shí)現(xiàn)恢復(fù)出廠設(shè)置,可以通過(guò)兩種方法來(lái)實(shí)現(xiàn),一種是本地配置,另一種是遠(yuǎn)程配置。那么h3c交換機(jī)如何恢復(fù)出廠設(shè)置?下面本文就以本地配置來(lái)說(shuō)說(shuō)H3C系列交換機(jī)如2014-07-24