Отклоните статические присвоения IP

Эта статья от flurdy имеет всю информацию о том, как можно сделать это. Это говорит, как сделать это с Mysql.

3
задан 7 July 2011 в 18:09
2 ответа

Нет никакого способа настроить сервер DHCP для отклонения статических IP-адресов. Если Вы думаете об этом, существует прямой путь между хостами в сети, которая просто не проходит SonicWall:

            SonicWall
            LAN Port
                ^
                |
                v
HostA <----> Switch <----> HostB

Таким образом, если Вы хотите отфильтровать на MAC-адресе, чтобы мешать HostA рекламировать IP-адрес в сети, необходимо сделать так в переключателе. Как пример, если Ваш переключатель является Cisco, команда для использования switchport port-security.

4
ответ дан 3 December 2019 в 05:33

Короткий ответ (на переключателе):

  1. Отключите все порты, которые не являются подключенным устройством, получающим зарезервированный IP
  2. Установите безопасность порта с помощью липких макинтошей

Следующие команды установят интерфейс, чтобы позволить только в настоящее время подключенному устройству использовать это switchport:

switchport mode access
switchport port-security
switchport port-security maximum 1
switchport port-security mac-address sticky

источник: безопасность порта Cisco конфигурирует документацию

Длинный ответ:

Это - 2 проблемы части. Адреса присвоения части первой, часть к запрещению доступа к компьютерам, не присвоенным "зарезервированный адрес" в DHCP от звуковой стены. Я думаю, что Вам решили часть первую на Вашем sonicwall. Вторая часть должна быть решена на Вашем переключателе.

Как @Tom Shaw сказал, что команда безопасности порта использования на коммутационной аппаратуре Cisco является хорошей идеей. Однако это неполно, необходимо указать макс. количество MAC-адресов устройств, которые могут прибыть из того порта switchport port-security maximum 1 (если нет другого переключателя или концентратора, зависающего от того порта).

Для сохранения себя от необходимости ввести в MAC-адресах, можно использовать switchport port-security mac-address sticky после включения безопасности порта. добавить MAC-адрес в настоящее время подключенного устройства к одобренному списку, не имея необходимость вводить его вручную.

2
ответ дан 3 December 2019 в 05:33

Теги

Похожие вопросы