由 sbrd 在 06-16-2004 22:52 发表:
IP地址和MAC地址绑定
我们公司现在用的是192.168.0.X的网段,为了防止私自修改IP地址引起的地址冲突和IP地址欺骗,我想在代理服务器上做一下IP地址和MAC地址的绑定,公司的代理服务器是REDHAT 9.0,请问怎么实现?谢谢.
由 etvo 在 06-16-2004 23:45 发表:
没用,在代理服务器上绑定只能防止它们出网关,不能防止IP地址欺骗,不然用三层交换机端口绑定。
由 Snoopy 在 06-17-2004 00:10 发表:
没交换机帮助没办法防ip欺骗的,,,可以用iptables设置,但规则很多,客户机随便就改个mac地址就可以使用其他ip地址了
And then in the evening light, when the bars of freedom fall
I watch the two of you in the shadows on the wall
How in the darkness steals some of the choices from my hand
Then will I begin to under
由 sbrd 在 06-17-2004 00:30 发表:
我们用的只是普通的交换机,ip欺骗是其次,主要是想实现ip和mac绑定,防止私自修改ip引起的ip冲突,已经做限制,
也就是说,所有登记在册的mac地址所绑定的ip可以正常上网,如果没有登记的mac则不能访问互联网。
由 Snoopy 在 06-17-2004 12:51 发表:
比如有台A,mac是a🅰️a🅰️a:a ,ip是192.168.11.1已经注册过它的mac了,可他现在没开机
而B,它的mac没被批准,所以不能上网,这时他修改他的mac成a🅰️a🅰️a:a,并且ip地址改成192.168.11.1,这时他不是也能上网了
软的不行,所以得硬的配合才行
And then in the evening light, when the bars of freedom fall
I watch the two of you in the shadows on the wall
How in the darkness steals some of the choices from my hand
Then will I begin to under
由 smile787 在 06-17-2004 12:55 发表:
楼上说的对.软硬结合.
由 sbrd 在 06-20-2004 14:12 发表:
这个到可以不用考虑,硬件上的绑定我们暂时没有办法实现,先用软的来,哪位大哥能告诉我怎么做。谢谢
由 Snoopy 在 06-20-2004 14:50 发表:
iptables 详细看下精华的贴
And then in the evening light, when the bars of freedom fall
I watch the two of you in the shadows on the wall
How in the darkness steals some of the choices from my hand
Then will I begin to under
由 r8291515 在 06-20-2004 20:13 发表:
user this mathod
fconfig eth0 down
ifconfig eth0 hw ether 88:88:88:88:88:88
ifconfig eth0 up
加到
root: ~ # vi /etc/rc.sysinit
PC1:Compaq Evo P3-1.2G 30G 256M DVD+CDRW 14.1TFT
PC2:Athon XP2200+ +40G+256MbDDR+DVD+三星510N
由 Snoopy 在 06-21-2004 12:19 发表:
有何用
And then in the evening light, when the bars of freedom fall
I watch the two of you in the sh