我想通过路由器设置IP地址与电脑MAC地址绑定,从而限制办公电脑任意更改IP地址的现象,若办公电脑改变了IP地址,则无法上网。
(0)
最佳答案
您好,参考
如果需要为某些客户端分配固定的IP地址,则需要配置静态DHCP将客户端的硬件地址与IP地址进行绑定。
静态绑定的客户端IP地址不能是设备上WAN口的IP地址网段包含的IP地址。
在任何一个接口上开启DHCP服务。
(1) 单击导航树中[网络设置/LAN配置]菜单项,进入LAN配置页面。
(2) 单击“静态DHCP”页签,进入静态DHCP配置页面。
(3) 点击<添加>按钮,弹出新增DHCP静态绑定关系对话框。
(4) 在“接口”配置项处,选择开启DHCP服务器功能的接口。
(5) 在“客户端MAC”配置项处,输入客户端的MAC地址。对于PC类型的客户端,可以在网卡信息中查询到MAC地址;对于设备类型的客户端,可以通过display interface命令查询接口的MAC地址。
(6) 在“客户端IP”配置项处,输入要分配给客户端的IP地址。
(7) 点击<确定>按钮,完成配置。
(1) 单击导航树中[网络安全/DDoS攻击防御]菜单项,进入DDoS攻击防御配置页面。
(2) 单击“报文源认证”页签,进入报文源认证配置页面。
(3) 根据需要可设置如下参数:
¡ 启用基于静态路由的报文源认证功能:启用该项后,设备允许源IP与LAN接口同一网段或通过出接口为LAN口的静态路由表反向可达的内网路由器过来的流量通过,其它网段过来的数据包将被设备丢弃。
¡ 启用基于ARP绑定、DHCP攻击防护报文源认证功能:启用该项后,设备将根据ARP绑定表中的静态绑定关系以及DHCP分配列表中的对应关系,来认证内网过来的数据包。如果数据包的源IP/MAC与ARP绑定表中的IP/MAC对应关系存在冲突,则该数据包将被设备丢弃。
¡ 启用基于动态ARP的报文源认证功能:启用该项后,设备将会对内网数据包的源IP/MAC进行智能认证,确认对端是否是存在的合法的主机,如果数据包的源IP/MAC与已确认的合法主机的IP/MAC冲突,则该数据包将被设备丢弃。如果网络中存在相同MAC对应不同IP的应用,请将对应的IP/MAC进行静态ARP绑定,否则可能影响正常业务访问。
(4) 点击<应用>按钮,完成配置。
(0)
(1) 单击导航树中[网络安全/ARP安全]菜单项,进入ARP安全配置页面。
(2) 单击“静态ARP管理”页签,进入静态ARP管理页面。
(3) 如果需要添加单个静态ARP表项,请执行以下步骤:
(4) 点击<添加>按钮,弹出添加ARP表项对话框。
a. 在“IP地址”配置项处,输入静态ARP表项的IP地址。
b. 在“MAC地址”配置项处,输入静态ARP表项的MAC地址。
c. 在“描述”配置项处,输入ARP表项的描述信息。
d. 点击<确定>按钮,完成静态ARP表项的添加。
(5) 如果需要批量添加静态ARP表项,请执行以下步骤:
a. 点击<导出>按钮,选择“导出模板”菜单项。
b. 打开下载好的模板,添加静态ARP表项并在本地保存。
c. 点击<导入>按钮,弹出导入ARP表项对话框。
d. 点击<选择文件>按钮,选择已编辑好的模板。
e. 点击<确定>按钮,完成静态ARP表项的批量添加。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论