论坛风格切换切换到宽版
  • 637阅读
  • 5回复

[问题求助]如何实现IP地址和MAC地址绑定 [复制链接]

上一主题 下一主题
 
发帖
2103
C币
-235095
威望
414
贡献值
1
银元
-1
铜钱
4699
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我们公司现在用的是1.92.168.0.X的网段,为了防止私自修改IP地址引起的地址冲突和IP地址欺骗,我想在代理服务器上做一下IP地址和MAC地址的绑定,公司的代理服务器是REDH.AT 9.0,请问怎么实现.?谢谢.           女人

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线re58.
发帖
2020
C币
-235673
威望
358
贡献值
1
银元
-1
铜钱
4480
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
在代理服务上做DHCP。用DHCP实现IP与MAC的绑定。REDHAT 9 的第2张安装盘上有DHCP的RPM包。不过需要人工去把MAC地址一个一个抄回来,前期投入工作量比较大。

离线youchouboy.
发帖
2074
C币
-193374
威望
371
贡献值
1
银元
-3
铜钱
4658
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
可是可以,不过不如做 DHCP方便,从管理的角度上看,静态的IP反而不好管理,因为如果用户的权限够的话一样可以随时改MAC和IP地址。不过如果你的交换机支持的话也可以在交换的的端口上做MAC绑定,这样的话如果他乱改了就不能上网。

发帖
2110
C币
-235576
威望
380
贡献值
1
银元
-4
铜钱
4875
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
dhcp当然好,但用户还是可以随便改ip的啊,他们可以不用dhcp获得ip的啊,这种管理方法我认为不好,如果是使用iptables上网,可以用iptables的mac的match进行ip和mac的绑定。具体用法如下:
iptables -A FORWARD -s 192.168.0.13 -m mac --source-mac **:**:**:**:**:** -j ACCEPT
也可以配置/etc/ethers文件,文件的格式为:
ip地址 mac地址
然后用arp -f写进内存就可以了,最后在启动脚步rc.local中将这句加进去。

发帖
2025
C币
-235323
威望
401
贡献值
1
银元
-2
铜钱
4701
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
如果绑定MAC你改IP还不是没用,MAC和IP不对应,改了也不能上网。
但是如果你的IPTABLES的机器和用户的机器不是接在一个交换机上呢?我以前就是碰到这种问题,认的是交换机的MAC,客户机器的MAC根本就过不来,你可以作一下实验。

离线dk97531.
发帖
2014
C币
2762
威望
379
贡献值
1
银元
-1
铜钱
4492
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
多谢各位大虾
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个