一招教你防止员工私接设备,配置详细!

简介: 一招教你防止员工私接设备,配置详细!


IPSG根据绑定表对二层接口收到的IP报文进行匹配检查 可以防止主机修改IP地址/更换接入位置,非法获取网络权限等

Part1绑定表是什么?


Part2绑定表从何而来?

取决于网络中主机IP地址的获取方式。

Part3IPSG检查哪些内容?

Part4基于静态绑定表的IPSG配置

1、系统视图下手工配置静态绑定表

IP/MAC/接口/VLAN可根据需要选择配置,例如: user-bind static ip-address 10.1.1.1 user-bind static ip-address 10.1.1.2 mac-address 2-2-2 user-bind static ip-address 10.1.1.3 mac-address 3-3-3 interface gigabitEthernet 1/0/1 vlan 10

2、接口视图或VLAN视图下使能IPSG

接口下使能时仅对该接口生效,其他接口不会进行IPSG检查 VLAN下使能时仅对该VLAN生效,其他VLAN不会进行IPSG检查

批量删除静态绑定表项

undo user-bind static  删除所有绑定表项 undo user-bind static interface xx  删除指定接口的所有表项 undo user-bind static vlan xx  删除指定VLAN的所有表项

Part5基于DHCP Snooping动态绑定表的IPSG

1、系统视图下使能DHCP Snooping

dhcp enable dhcp snooping enabel

2、配置信任接口(DHCP服务器相连的接口)

接口视图:dhcp snooping trusted vlan视图:dhcp snooping trusted interface xx

3、接口视图或VLAN视图下使能IPSG

dhcpsnooping enable ip source check user-bind enable

如果只想检查部分绑定表项,接口/VLAN下配置如下命令 ip source check user-bind check-item xx

相关文章
|
网络协议 数据安全/隐私保护 Windows
当不在公司时,如何在外远程登录公司内网OA系统?
当不在公司时,如何在外远程登录公司内网OA系统?
334 0
|
网络协议 应用服务中间件 数据库
出差在外,远程访问企业局域网象过河ERP系统【内网穿透】
出差在外,远程访问企业局域网象过河ERP系统【内网穿透】
119 1
出差在外,远程访问企业局域网象过河ERP系统【内网穿透】
|
7月前
|
监控 安全
阻止员工摸鱼,你需要这些局域网管理软件
管理团队时遇到员工工作时间摸鱼?试试这些局域网管理软件:WorkWin能限制USB设备使用,保证网络稳定和信息安全;实时监控提升工作效率,预防安全隐患;远程控制加强团队协作;Covenant Eyes确保互联网使用透明;Work Examiner提供实时监控和警报功能。通过这些工具,强化员工管理,保障公司安全和效率。[来源:https://www.bilibili.com/read/cv34927681]
128 0
|
7月前
|
网络协议 应用服务中间件 数据库
出差在外,远程访问企业局域网象过河ERP系统「内网穿透」
出差在外,远程访问企业局域网象过河ERP系统「内网穿透」
|
网络协议 应用服务中间件 数据库
当你出差在外时,怎样轻松访问远程访问企业局域网象过河ERP系统?
当你出差在外时,怎样轻松访问远程访问企业局域网象过河ERP系统?
109 0
|
安全 NoSQL Redis
老板:公司系统太多,能不能实现账号互通?(二)
老板:公司系统太多,能不能实现账号互通?(二)
老板:公司系统太多,能不能实现账号互通?(二)
|
存储 消息中间件 安全
老板:公司系统太多,能不能实现账号互通?(一)
最近开发新产品,然后老板说我们现在系统太多了,每次切换系统登录太麻烦了,能不能做个优化,同一账号互通掉。作为一个资深架构狮,老板的要求肯定要满足,安排!
老板:公司系统太多,能不能实现账号互通?(一)
|
Web App开发 自然语言处理 安全
TikTok 美国员工抱怨工作压力大;多省集中排查整治超时加班;黑客向上海市民卖抢菜软件被抓;苹果员工对回办公室工作感到不满
本周架构视点:TikTok 美国员工抱怨工作压力大:需周末加班,跨时区工作;谷歌调整绩效评价体系:降低评估频率,属于变相加薪;多个省份集中排查整治超时加班问题,互联网企业等被重点检查;向日葵远程控制回应服务器崩溃;GitHub 要求所有贡献代码的用户在 2023 年底前启用双因素认证;WhatsApp 前高管:后悔当年把公司卖给 Facebook。
255 0
|
Web App开发 安全
金山爱词霸网站被挂马 上网学英语需注意
  据瑞星“云安全”系统监测,6月8日,“金山爱词霸学习资料”、“华声晨报”、“掌商网”等语言学习、媒体网站被黑客挂马,用户浏览这些网站后,可能会感染病毒:Backdoor.Win32.IRCbot.xdz(后门病毒),用户电脑将被开后门成为“肉鸡”。
997 0