安视交换机边界安全之IP-MAC绑定

[复制链接]
本帖最后由 社区助手_012 于 2020-7-10 11:27 编辑

安视交换机边界安全之IP-MAC绑定


什么是交换机IP-MAC绑定

IP地址:IPv4地址是一个32位的二进制数,通常被分割为4个“8位二进制数”,如192.168.0.1。


MAC地址:MAC地址也叫物理地址、硬件地址,MAC地址一般不可改变,世界上每个以太网设备都具有唯一的MAC地址,电脑的MAC地址是世界上唯一的,MAC地址不能由用户自己设定。



IP-MAC绑定是建立IP地址和MAC地址的一一对应关系。



交换机为什么要进行IP-MAC绑定

计算机都提供了修改IP地址的方法,所以用户可以随意更改自己的IP地址,如果不进行IP-MAC绑定,网络中就可能存在一些攻击软件仿冒其他主机上网,逃过跟踪。



因此,IP地址与MAC地址绑定可以管控局域网主机,从而保证了用户的合法IP不被盗用和滥用,预防IP冲突,进一步保证网络的安全和通信质量。



安视交换机支持终端IP-MAC绑定,当IP-MAC不对应时,可以将终端加入黑名单并断开终端流量。


交换机IP-MAC绑定的功能优势

快速定位终端位置:


普通交换机如果做了IP-MAC绑定,当IP-MAC不匹配时,只会导致该终端上不了网,却无法定位终端所在位置。而安视交换机不仅显示了IP与MAC地址的绑定关系,还显示了终端接入交换机的接口、时间,能够方便运维人员快速定位有线终端位置,或者通过查询MAC地址快速定位终端接在哪个交换机上。


首次部署自动学习绑定:

普通交换机只能手动绑定,而安视交换机支持首次部署自动学习绑定IP-MAC。


可视化运维:

一旦发现当IP-MAC不对应,管理员可以通过可视后台将终端立马加入黑名单,从而断开终端流量。除此之外,后台会显示告警日志,手机APP上也会收到相关告警消息。


端口绑定功能:

信锐安视交换机还支持MAC与端口绑定,从而让指定的终端只能接在指定接口上,无法随意移动位置。



构建全联接的未来
回复

使用道具 举报

已有(24)人评论

跳转到指定楼层
sangfor 发表于 2021-8-5 10:50:00
支持一下
回复
回复

使用道具 举报

anmit 发表于 2021-8-5 11:07:16
秒啊
回复
回复

使用道具 举报

sangfor 发表于 2021-8-14 10:48:04
学习
回复
回复

使用道具 举报

talent 发表于 2021-9-21 10:39:17
支持一下,盖楼盖楼。
回复
回复

使用道具 举报

sangfor 发表于 2021-9-23 16:22:49
支持一下
回复
回复

使用道具 举报

talent 发表于 2021-10-8 22:02:13
不错
回复
回复

使用道具 举报

刘刘刘刘一手a 发表于 2021-10-9 16:22:59
好啊
回复
回复

使用道具 举报

talent 发表于 2021-10-12 21:16:23
清晰易懂
回复
回复

使用道具 举报

何茂源 发表于 2022-4-21 16:59:30
感谢分享有助于工作和学习!
回复
回复

使用道具 举报

123下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|信锐技术社区
© 2016-2022 深圳市信锐网科技术有限公司 版权所有  Powered by Discuz! X3.4  粤ICP备 14013597号
400-878-3389
售后服务热线  7*24小时