既然它有MAC地址,第一步就是顺藤摸瓜,通过MAC地址定位到它插在交换机的哪个端口上。
Web界面操作:
登录交换机:浏览器输入交换机管理IP(如 192.168.0.1),用用户名 admin 和密码 admin 登录。
查找MAC表:在菜单中找到“端口管理” -> “MAC地址表”或“地址表”。
搜索定位:输入你查到的MAC地址,系统就会显示它学习到的物理端口号(比如 GigabitEthernet1/0/5)。
找到端口后,可以根据最终目标,从以下方案中选一个来执行。
目的:立即切断该设备网络,释放IP地址。此操作会让该端口上的所有设备断网,请谨慎选择。
操作路径:端口管理 -> 端口设置。
具体步骤:找到对应端口,将其状态设为“禁用”(或执行Shutdown),点击保存即可。
目的:让这台“幽灵设备”下线,并确保你的设备能安全使用该IP。此操作不直接禁用端口,也不影响该端口上的其他设备。
操作路径:安全 -> IP-MAC绑定 或 端口安全。
具体步骤:
添加一条绑定规则:
IP地址:填写那个被占用的冲突IP。
MAC地址:填写你的正确设备的MAC地址。
开启ARP绑定或防非法IP功能。
保存配置。这样,交换机就会只认你的设备,丢弃所有来自非法MAC的流量。
目的:从根本上封禁这个“幽灵设备”,使其再也无法接入网络。
操作路径:安全 -> MAC地址过滤 或 MAC黑名单。
具体步骤:
进入MAC过滤设置页面。
添加该“幽灵设备”的MAC地址。
动作选择“拒绝”或“黑名单”。
保存配置。
目的:在DHCP服务器上将这个冲突IP保留起来,不再自动分配,留给你静态使用。
注意:此方法需要你登录上层路由器或DHCP服务器进行配置。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论