如何設(shè)置NETGEAR智能網(wǎng)管交換機(jī)的端口與MAC綁定功能_第1頁(yè)
如何設(shè)置NETGEAR智能網(wǎng)管交換機(jī)的端口與MAC綁定功能_第2頁(yè)
如何設(shè)置NETGEAR智能網(wǎng)管交換機(jī)的端口與MAC綁定功能_第3頁(yè)
如何設(shè)置NETGEAR智能網(wǎng)管交換機(jī)的端口與MAC綁定功能_第4頁(yè)
如何設(shè)置NETGEAR智能網(wǎng)管交換機(jī)的端口與MAC綁定功能_第5頁(yè)
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、如何設(shè)置NETGEAR智能網(wǎng)管交換機(jī)的端口與MAC綁定功能本文以GS724Tv3為例,描述了兩種端口綁定的情況:第一種(Part1)是假設(shè)某MAC1(00:26:9E:F6:0E:1C)只能連接到一個(gè)指定端口,但其他MAC也可以連入這個(gè)指定端口,如:MAC1只能從g1端口接入,但其他MAC也可以從g1端口接入。第二種(Part2)是假設(shè)每臺(tái)MAC都對(duì)應(yīng)一個(gè)端口,連到其他端口將不能連通,如:MAC1只能連到端口g1,別的MAC連到端口1也不能通。Part1前提說(shuō)明:交換機(jī)已設(shè)置VLAN1(端口11-24)、VLAN201(端口1-3)、VLAN202(端口4-6)、VLAN203(端口7-10)

2、。1.將MAC地址綁定到端口進(jìn)入SwitchingAddressTableAdvancedStaticAddresses菜單。VLANID:表示只在所選VLAN(PVID也要設(shè)為這個(gè)VLANID)中起作用,比如VLANID選成201,則這臺(tái)電腦只在VLAN201(端口PVID=201)中被限制,在其他VLAN中是不受限制的。MACAddress:填入電腦的MAC地址。、PyninriicAddressTble,YlnIDMACinterfacerTLaSSHOQ:26;?e;f6;DC:lG;在Interface下拉列表中選擇端口,如g1。SyilomSwitching|GeSSecurity

3、Wonit-sringHolp“F忖ILAGIVLANIVciwVIANI5TP|Mi4低AddGinM劑血點(diǎn)擊右下角的ADD添加這條MAC地址。CANCELAPPLY這樣,即實(shí)現(xiàn)了MAC地址00:26:9E:F6:0E:1C在VLAN201只能通過(guò)端口g1接入,在VLAN201的其他端口接入將受到限制;但是,其他MAC地址的電腦可從g1端口接入。StaticMACAddressStaticMACAddressVianIDMACAddressInterface11口廠lllllllllllllllll201HfTITTTrTfTITTTrTfTITTTfTfTITTTrrrrrrmi00:26

4、:9E:F6:0E:lCininiinmTiviiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii2.刪除MAC條目,僅需要在MAC地址前面打勾,點(diǎn)擊右下角的DELETE。StaticMACAddressStaticMACAddressVianIDMACAddressInterface;00:26:9E:F6;0E:lC220100:26:9E:F6:0E:lCgi注意:一個(gè)端口可以同時(shí)綁定多個(gè)MAC,方法就是重復(fù)以上步驟即可;但一個(gè)MAC只能綁定到一個(gè)端口,如果再綁到同VLAN的第二個(gè)端口,系統(tǒng)將報(bào)錯(cuò)(Error:FailedtoaddStaticMACA

5、ddress)。Part21.啟用全局的端口安全(PortSecurity)功能進(jìn)入SecurityTrafficControlPortSecurityPortSecurityConfiguration菜單,將PortSecurityMode設(shè)置為Enable,點(diǎn)擊右下角的APPLY。2.在端口上啟用端口安全(PortSecurity)功能說(shuō)明:?jiǎn)⒂肞ortSecurity(端口安全)的端口受到限制,不啟用此功能的端口將僅受到SwitchingAddressTableAdvancedStaticAddresses下MAC地址列表的限制。o在g1-g20端口前打勾,將PortSecurity設(shè)置

6、為Enable;MaxAllowedDynamicallyLearnedMAC(允許動(dòng)態(tài)學(xué)習(xí)的最大MAC地址數(shù)量),默認(rèn)值為600,這里設(shè)置為0(即不允許動(dòng)態(tài)學(xué)習(xí)MAC地址);注意:如果步驟3中添加靜態(tài)MAC地址使用自動(dòng)轉(zhuǎn)換動(dòng)態(tài)MAC地址到靜態(tài)MAC地址表的方法,這里暫不修改此值;成功轉(zhuǎn)換動(dòng)態(tài)MAC地址之后,再作修改。ConfitLrrationMaxAllowedStaticallyLockedMAC(允許手動(dòng)添加靜態(tài)MAC地址的最大數(shù)量),默認(rèn)值為20,可根據(jù)需要設(shè)置0-20的值。SysfMiinv/ikKmcj|Moriit&ringMoini4nancHslp伽SmkM甲AcutaRm

7、IAulhankleattMTrdfFJcGaaJtail!ACLMACFilterStormComtrQlInterfereConfiqurationr.mnihierfack*PortseoirityConhguratjonSecuntyMACAddressProtectedPrtsPertPortSecurktyMSH:AllouiedDynamicaElyLearnedMACMan:AllawwedStaticallyLockedMACEnableVdolathonTrapsDifabla審glDii-Abla設(shè)置修改完成之后,點(diǎn)擊右下角的APPLY。o此時(shí),我們看到PortSecur

8、ityConfiguration項(xiàng)的PortSecurityViolations(非法接入MAC地址)列表顯示了已連接的MAC地址的對(duì)應(yīng)關(guān)系。SyiBiOmSwMhmgQqSIManiloringiMaihlonavicaHoIpMgnpgOiinaiilSCQjiri|PqdAuffi.EhkDt宙*TroBU1ACLMACrilrcrPartSecurityConfigurationStorm-ContrgIPurlSecurityConfigunati口口PortSrACUiiiiyCHsabl1*Ecbl.InterfaceCanfiguradonSecuntyMACAddreiPro

9、tcrtedPflrtsP:ortSMUntVioldllnnsIPort|LastViaTatlanMACVLANIDDi勺jf&iQ1cSOL3.添加靜態(tài)MAC地址到端口1)、手動(dòng)添加MAC地址到端口進(jìn)入SwitchingAddressTableAdvancedStaticAddresses菜單,在VLANID下拉列表中選擇VLAN號(hào)如201,在MACAddress下輸入電腦的MAC地址,在Interface下選擇端口g1,點(diǎn)擊APPLY保存配置。3SwitchingPcxh|LAG|VIAN|V4ilAIM|STP|MulMcmi|AddnuSyslsmSecurityMonilorin

10、gMainroncincStaticMACStaticMACAddressMACAddressRtrrfacrBaicC1DrnaimicAddressesAddre強(qiáng)T*bte2)、將已自動(dòng)學(xué)習(xí)到的MAC地址信息自動(dòng)轉(zhuǎn)換到靜態(tài)MAC地址列表注意:如使用此方法自動(dòng)轉(zhuǎn)換動(dòng)態(tài)MAC地址到靜態(tài)MAC地址表,請(qǐng)?jiān)诓襟E2中先不修改MaxAllowedDynamicallyLearnedMAC的值;在成功添加之后,再將MaxAllowedDynamicallyLearnedMAC的值調(diào)為0。進(jìn)入SecurityTrafficControlPortSecuritySecurityMACAddress菜單,在

11、DynamicMACAddressTable的PortList中選取對(duì)應(yīng)的端口如g1,下方顯示出自動(dòng)學(xué)習(xí)到的MAC地址(如果未顯示任何信息,點(diǎn)擊右下角的REFRESH刷新),勾選ConvertDynamicAddresstoStatic”的復(fù)選框,在點(diǎn)擊APPLY保存配置。Storim(TnlirolJProtEoedPortsS&izurilySecurityMACAddress*PortScurifvComfigniration-EnterfaceCcnnFigufaCionPortSecuritySeilingii(convertJnamleAddratoS&licMuniberofDw

12、inilcMACAddressTable注意:目前,此方法僅能針對(duì)單個(gè)端口進(jìn)行轉(zhuǎn)換,不能針對(duì)整臺(tái)交換機(jī)。這樣即實(shí)現(xiàn)了在VLAN201中啟用端口安全(PortSecurity)的端口中,MAC地址00:26:9e:f6:0e:1c僅能從g1接入,并且其他MAC地址不能從g1接入。4.無(wú)任是手動(dòng)添加靜態(tài)MAC地址,還是自動(dòng)轉(zhuǎn)換動(dòng)態(tài)MAC地址,操作成功之后,在SwitchingAddressTableAdvancedStaticAddresses的StaticMACAddress地址列表中可查看到綁定信息。SwilchingOsMoriilciringjMainlcinoficeHflipPcxh|LAG|VLAN|VolnVlAN|Auto-VoIP|5TPMul

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論