一招教你防止员工私接设备,配置详细!

简介: 一招教你防止员工私接设备,配置详细!


IPSG根据绑定表对二层接口收到的IP报文进行匹配检查 可以防止主机修改IP地址/更换接入位置,非法获取网络权限等

Part1绑定表是什么?


Part2绑定表从何而来?

取决于网络中主机IP地址的获取方式。

Part3IPSG检查哪些内容?

Part4基于静态绑定表的IPSG配置

1、系统视图下手工配置静态绑定表

IP/MAC/接口/VLAN可根据需要选择配置,例如: user-bind static ip-address 10.1.1.1 user-bind static ip-address 10.1.1.2 mac-address 2-2-2 user-bind static ip-address 10.1.1.3 mac-address 3-3-3 interface gigabitEthernet 1/0/1 vlan 10

2、接口视图或VLAN视图下使能IPSG

接口下使能时仅对该接口生效,其他接口不会进行IPSG检查 VLAN下使能时仅对该VLAN生效,其他VLAN不会进行IPSG检查

批量删除静态绑定表项

undo user-bind static  删除所有绑定表项 undo user-bind static interface xx  删除指定接口的所有表项 undo user-bind static vlan xx  删除指定VLAN的所有表项

Part5基于DHCP Snooping动态绑定表的IPSG

1、系统视图下使能DHCP Snooping

dhcp enable dhcp snooping enabel

2、配置信任接口(DHCP服务器相连的接口)

接口视图:dhcp snooping trusted vlan视图:dhcp snooping trusted interface xx

3、接口视图或VLAN视图下使能IPSG

dhcpsnooping enable ip source check user-bind enable

如果只想检查部分绑定表项,接口/VLAN下配置如下命令 ip source check user-bind check-item xx

相关文章
|
11月前
|
机器学习/深度学习 人工智能 运维
人工智能在事件管理中的应用
人工智能在事件管理中的应用
307 21
电脑上扫码支付功能用法
  PC扫码支付的方式,支持前置模式和跳转模式。  前置模式是将二维码前置到商户的订单确认页的模式。需要商户在自己的页面中以 iframe 方式请求支付宝页面。具体分为以下几种:  0:订单码-简约前置模式,对应 iframe 宽度不能小于600px,高度不能小于300px; qr_pay...
3355 12
5G 物理资源 |带你读《5G空口特性与关键技术》之八
基站信道带宽是指基站侧上下行所支持的单个 NR 射频载波。同一频段下,支持不同的 UE 信道带宽。在基站信道带宽范围内,UE 信道带宽可以灵活配置。UE 的 BWP 的信号等于或者小于 RF 载波的载波资源块数时,基站就能够在任何载波资源块上收发 UE 的 1 个或者多个 BWP 的信号。
5G 物理资源  |带你读《5G空口特性与关键技术》之八
|
域名解析 缓存 网络协议
如何解决域名解析不生效问题?
文中对域名解析不生效的原因进行了分析,并针对最常见的本地递归域名服务器缓存不生效的问题提出了解决方案,尤其移动域名解析HTTPDNS对无线场景下的应用特别有效。
32728 0
|
7月前
|
安全 机器人 5G
PTP同步时钟使用注意事项及场景应用
精确时间协议(PTP,IEEE1588标准)是数字化时代分布式系统中实现亚微秒级高精度时钟同步的关键技术,广泛应用于智能电网、5G通信、工业自动化和金融交易等领域。使用PTP同步时钟时需注意网络环境适配(低延迟、支持硬件时间戳)、主从时钟选择与配置(高稳定性主时钟、硬件时间戳引擎)、时间源校准与抖动抑制以及安全冗余设计。典型应用场景包括电力系统的继电保护、5G基站的纳秒级同步、工业自动化的多轴协同运动及金融交易的高频订单撮合。选型时应根据精度需求(硬件或软件PTP)、网络架构复杂性(透明时钟或边界时钟)和可靠性要求(冗余时钟源与路径)合理配置,以提升系统协同性和数据一致性。
|
前端开发 网络协议 Linux
通过hosts文件修改本地域名映射
hosts是一个没有扩展名的系统文件,windows系统里位置在 C:\Windows\System32\drivers\etc,macOS/Linux/iOS/Android位置在 /etc/hosts,其作用就是将一些常用的网址域名与其对应的IP地址建立一个映射关系
|
Linux iOS开发 网络架构
如何使用 Ping 命令监测网络丢包情况?
如何使用 Ping 命令监测网络丢包情况?
10596 48
|
安全 搜索推荐 BI
AD域组策略管理
本文介绍了Windows AD域控组策略的设置方法,包括账号登录记录、限制电脑登录账号、禁用cmd和powershell、屏保与锁屏设置、禁用组策略、限制打开“用户和组”等。此外,还推荐了ADManagerPlus这一基于Web的AD管理工具,它能够简化GPO的创建、编辑、链接、执行及删除等操作,提高IT管理效率。
1066 0
|
传感器 人工智能 物联网
数字孪生在航空航天领域的应用
数字孪生技术在航空航天领域的应用日益广泛,从设计、制造、测试到运营和维护,全面革新了传统工作模式。通过创建物理实体的虚拟复制品,实现实时模拟、预测和优化,显著提升产品性能、安全性和经济效益。具体案例如嫦娥五号探测器和C919客机的成功应用,展示了数字孪生技术的巨大潜力和未来前景。
|
定位技术 数据处理
ptp 时钟同步
ptp 时钟同步
702 0