GS3700設置IP/MAC Binding疑問

Tom60228Tom60228 Member Posts: 2
edited July 3, 2018 4:24PM in 我要討論

想請教一下如何做IP綁定MAC (Binding)

因為算是網路管理滿常做的管理應用但還不熟悉這塊
大概有稍微設定一下
但是只要把港口安全這裡開起來後
全部的網路就不通了

想讓VLAN
192.168.110。*
192.168.120。*
192.168.130。*
這三個網段都能DHCP了
想讓他們能做到IP / MAC Binding的效果


些許設定做完後後端口安全開啟
結果就是網路整段不通

把端口安全關閉
結果只做到綁定端口的功能


Best Answer

Answers

  • 張無忌張無忌 Member Posts: 27  Freshman Member

    端口安全 是指 port security ? 這功能是限一port 可以幾台機器上的.

    你的需求應是用IPSG + ARP inspection 來完成.

  • Tom60228Tom60228 Member Posts: 2
    edited July 5, 2018 3:16PM
    感謝!算是解決掉一個問題了
    現在DHCP會對應MAC給予固定IP
    但是我表達的意思應該有些許錯誤了

    我希望做到的是
    假設 f8-32-xx-xx-xx-60這個MAC 由DHCP分配到
    192.168.120.160 這個IP

    之後這台電腦如果隨意更改IP(或是換port) 網路則會不通


    目前手上也有一台防火牆 
    但如果單台Switch能做到會更好

    先謝謝兩位了
    感謝原廠熱心回覆!!

  • 張無忌張無忌 Member Posts: 27  Freshman Member
    限制MAC只能拿到某個IP,這是DHCP server要做的事。
    但是,要確保該MAC 不會自己設定固定IP出去,這必須要靠交換機才有辦法,這是交換機要做的事。你可以用static binding 一筆一筆敲進交換機,很麻煩。省事的做法,還是利用IPSG+ARP inspection 來做,設法就同上文。

    最後,都看你要管到多嚴,只在DHCP server上做,不能防止他手動改IP,要防到他手動改,只能靠交換機再加一層管制。
  • Zyxel_JonasZyxel_Jonas Zyxel Official Agent Posts: 53  mod

    關於第二個需求請參考下列資訊:

    設定之前請確認 DHCP server 已設定好會分配的 IP 給指定的MAC,然後由 Switch 的 IP Source Guard (Static binding+ARP Inspection) 來做控管。

    以下步驟是 Static Binding 的設定方式,請參考:

    1. 進入 GS3700 的 Web GUI.
    2. 進入 IP Source Guard Static Binding 的頁面. 然後接上所有end device,再點擊 "ARP Freeze" 的功能. ARP Freeze 會自動建立 static binding 到 IP source guard table裡.

    Advanced Application > IP Source Guard > Source Guard Setup > Static Binding
    Note:

    •  使用 ARP-freeze 之前請確保 ARP-learning mode 是設定成 ARP-Request.
      (IP Application > ARP Setup > ARP Learning)
    •  ARP Freeze 完之後,請設定回 "ARP-Reply" (因為在正常使用方式下依舊建議使用 "ARP-Reply").

    3. 接下來再設定 “ARP Inspection” 的功能.


    希望可以幫助到你.
    Jonas
    張無忌
Sign In to comment.