一招教你防止员工私接设备,配置详细!

简介: 一招教你防止员工私接设备,配置详细!


IPSG根据绑定表对二层接口收到的IP报文进行匹配检查 可以防止主机修改IP地址/更换接入位置,非法获取网络权限等

Part1绑定表是什么?


Part2绑定表从何而来?

取决于网络中主机IP地址的获取方式。

Part3IPSG检查哪些内容?

Part4基于静态绑定表的IPSG配置

1、系统视图下手工配置静态绑定表

IP/MAC/接口/VLAN可根据需要选择配置,例如: user-bind static ip-address 10.1.1.1 user-bind static ip-address 10.1.1.2 mac-address 2-2-2 user-bind static ip-address 10.1.1.3 mac-address 3-3-3 interface gigabitEthernet 1/0/1 vlan 10

2、接口视图或VLAN视图下使能IPSG

接口下使能时仅对该接口生效,其他接口不会进行IPSG检查 VLAN下使能时仅对该VLAN生效,其他VLAN不会进行IPSG检查

批量删除静态绑定表项

undo user-bind static  删除所有绑定表项 undo user-bind static interface xx  删除指定接口的所有表项 undo user-bind static vlan xx  删除指定VLAN的所有表项

Part5基于DHCP Snooping动态绑定表的IPSG

1、系统视图下使能DHCP Snooping

dhcp enable dhcp snooping enabel

2、配置信任接口(DHCP服务器相连的接口)

接口视图:dhcp snooping trusted vlan视图:dhcp snooping trusted interface xx

3、接口视图或VLAN视图下使能IPSG

dhcpsnooping enable ip source check user-bind enable

如果只想检查部分绑定表项,接口/VLAN下配置如下命令 ip source check user-bind check-item xx

相关文章
|
网络协议 数据安全/隐私保护 Windows
当不在公司时,如何在外远程登录公司内网OA系统?
当不在公司时,如何在外远程登录公司内网OA系统?
299 0
|
网络协议 应用服务中间件 数据库
出差在外,远程访问企业局域网象过河ERP系统【内网穿透】
出差在外,远程访问企业局域网象过河ERP系统【内网穿透】
106 1
出差在外,远程访问企业局域网象过河ERP系统【内网穿透】
|
4月前
|
网络协议 应用服务中间件 数据库
出差在外,远程访问企业局域网象过河ERP系统「内网穿透」
出差在外,远程访问企业局域网象过河ERP系统「内网穿透」
|
网络协议 应用服务中间件 数据库
当你出差在外时,怎样轻松访问远程访问企业局域网象过河ERP系统?
当你出差在外时,怎样轻松访问远程访问企业局域网象过河ERP系统?
97 0
|
安全 NoSQL Redis
老板:公司系统太多,能不能实现账号互通?(二)
老板:公司系统太多,能不能实现账号互通?(二)
老板:公司系统太多,能不能实现账号互通?(二)
|
存储 消息中间件 安全
老板:公司系统太多,能不能实现账号互通?(一)
最近开发新产品,然后老板说我们现在系统太多了,每次切换系统登录太麻烦了,能不能做个优化,同一账号互通掉。作为一个资深架构狮,老板的要求肯定要满足,安排!
老板:公司系统太多,能不能实现账号互通?(一)
|
Web App开发 自然语言处理 安全
TikTok 美国员工抱怨工作压力大;多省集中排查整治超时加班;黑客向上海市民卖抢菜软件被抓;苹果员工对回办公室工作感到不满
本周架构视点:TikTok 美国员工抱怨工作压力大:需周末加班,跨时区工作;谷歌调整绩效评价体系:降低评估频率,属于变相加薪;多个省份集中排查整治超时加班问题,互联网企业等被重点检查;向日葵远程控制回应服务器崩溃;GitHub 要求所有贡献代码的用户在 2023 年底前启用双因素认证;WhatsApp 前高管:后悔当年把公司卖给 Facebook。
239 0