如何防止非法电脑接入内网?感谢大家了!

2024-12-30 00:04:26
推荐回答(2个)
回答1:

mac绑定ip , mac绑定端口,你想帮还帮不上呢。
如果是网页的路由器带lan口的那种的话,就选择强制绑定,只有arp缓存表里静态绑定的才能连接到网络中,否则拒绝。
如果是CISCO的交换机,或3层交换
第一句是限定最大MAC数只有一个,第二句是一旦有违反的情况就自动关闭端口,
Switch(config-if)#switchport port-security maximum 1
Switch(config-if)#switchport port-security violation shutdown
最后一句可以有2种写法,上面的是自动绑定连接上的第一个设备的MAC,第二种是手动绑定,比较麻烦。
Switch(config-if)#switchport port-security mac-address sticky

Switch(config-if)#switchport port-security mac-address h.h.h

回答2:

用MAC绑定IP,设置一下你们的内网。一个MAC指定用一个IP外面的MAC拒绝访问