The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"еще раз об IP-MAC привязке..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"еще раз об IP-MAC привязке..."  
Сообщение от x029ah email on 02-Апр-06, 21:21 
судя по поиску, самый распространенный вариант - port security на оконечном L2 + статическая ARP-таблица на L3-коммутаторе. не самый красивый вариант.

оконечное L2 оборудование умеет port-security
хочется полной фильтрации - не только проверки MAC+IP в ARP-пакетах (что делается с помощью ARP Inspection), но и проверки MAC+IP в IP-пакетах от абонентов.

что подойдет для такой задачи?

смотрел на IP Source Guard, но эта технология требует обязательного получения клиентом адреса по DHCP...

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "еще раз об IP-MAC привязке..."  
Сообщение от sh_ email(??) on 03-Апр-06, 07:30 
А зачем оно? Может PPPoE лучше?
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "еще раз об IP-MAC привязке..."  
Сообщение от x029ah email on 03-Апр-06, 14:44 
>А зачем оно? Может PPPoE лучше?

нет, ни PPPoE, ни 802.1x не рассматриваются.
интересует именно то, как на L3 Cisco Catalyst можно оргаинзовать проверку IP-MAC во входящих пакетах.

вот этим никто не пользовался?
Switch(config)# ip source binding 000e.1122.3344 vlan 1 1.2.3.4 interface G0/1

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру