IP-MAC绑定的好处。

1. 为什么要进行IP-mac绑定?
IP-MAC绑定是网络管理的一个重要手段,在局域网内启用IP-MAC绑定,可以给您带来如下好处:
只有通过绑定的设备才可以接入网络,从而有效的防止了私接设备。
大部分上网和流控策略都是基于IP地址的,需要绑定IP和MAC才可以更好的应用上网策略。
实现有效的上网记录和上网统计。如果不绑定,那么记录统计不能有效的定位到具体用户。
节省IP资源,防止IP盗用。
减少ARP攻击,杜绝IP地址冲突,从而提高网络的稳定性。

操作方法

  • 01

    所以,对于企业的办公局域网来说,IP-MAC绑定带来的好处是显而易见的。我建议任何有条件的局域网都进行ip-mac绑定,至少做到部分绑定(比如:办公设备绑定、手机设备自动分配),这样可以有效的提高网络安全性和稳定性。

  • 02

    2. 无线上网的设备要不要绑定? 手机等无线设备,默认都是自动获取IP的,而且手机都是私人物品,网管不能直接进行操作。这里就分为两种需求。 2.1) 不限制无线设备的接入。 简单点来说:给无线设备单独设置一个VLAN,全部自动获取IP,在网关上对无线网段进行限速就可以。这种情况不需要进行绑定,对所有的无线设备网段配置同样的上网行为策略和流控策略。优点是配置和部署方便,缺点是只能实现一刀切的管理,无法对无线设备的准入进行控制,也无法对设备单独设置上网策略,无线上网的速度和稳定性得不到保障。 2.2) 无线设备严格认证。 有些局域网的要求比较严格,只有允许的设备才可以接入。这种情况下,就需要对无线设备进行IP-MAC绑定,并且要在DHCP上配置静态地址分配(如WFilter NGF的IP-MAC绑定功能),那么即使手机设置的是自动获取IP,每次也都会获取到同一个IP地址,并不需要修改手机的配置。这种方案是优点是接入严格控制、上网策略和记录统计可以对应到个人;缺点就是需要登记管理每台手机的mac地址和ip地址,管理麻烦些。 2.3) 对无线设备进行Web认证。 不进行IP-mac绑定,但是启用”Web认证“,基于账号来进行管理和统计。也是一个有效的管理方式。如图:

(0)

相关推荐

  • WIN7下如何实现静态IP/MAC绑定,以防ARP攻击

    防ARP攻击,从终端抓起.WIN7下如何实现IP/MAC绑定? 在此,以添加IP: 192.168.1.200  MAC:00-aa-00-62-c6-09为例,小编与大家一同来分享. 方法一:通过& ...

  • Fortigate 300A IP/MAC绑定设置方法

    操作方法 01 FortiGate-300A 具有高可靠性和多区域的特性,允许管理员在划分其网络的区域时有更高的灵活性和在不同区域之间设置策略.FortiGate-300A 对于中小型企业来说是非常理 ...

  • 如何在路由器上绑定ip/mac地址

    公司或者企业限制用户上网以及开通用户上网权限都需要在路由器上绑定mac和ip地址,具体应该怎样操作呢,下面跟着小编的指路往下走. 操作方法 01 首先登陆路由器进入首页: 02 在菜单栏上选择高级配置 ...

  • mac地址与ip地址绑定无法上网

    很多用户在通过mac地址和ip地址绑定后出现网络错误无法上网的情况,在重装交换机或路由器后正常,我们今天来解决这一问题. 操作方法 01 进入路由器的界面,找到ip与mac地址绑定栏目,查看你的mac ...

  • 如何才能把MAC地址与IP地址绑定策略破解

    操作方法 01 1 引言 对"IP地址盗用"的解决方案绝大多数都是采取MAC与IP地址绑定策略,这种做法是十分危险的,本文将就这个问题进行探讨.在这里需要声明的是,本文是处于对对M ...

  • IP地址怎么绑定 如何实现IP与MAC绑定

    ip地址要如何与mac地址进行绑定,让小编教给你操作指南. 操作方法 01 在左下角命令栏中输入cmd打开命令行操作窗口.如图所示: 02 在命令行窗口中输入ipconfig /all命令查看ip地址 ...

  • IP-MAC绑定的好处

    很多朋友不知道IP-MAC绑定的好处,下面来介绍一下. 操作方法 01 将IP-MAC绑定之后,用户就不能够对自己的IP地址进行强行修改了,一台设备只能够固定一个IP. 02 将IP-MAC绑定之后, ...

  • TP-LINK如何利用MAC绑定限制上网用户

    TP-LINK利用MAC绑定限制上网用户教程一 一般共享上网的方法是:电话线-语音分离器-ADSL猫-宽带路由器-交换机.集线器--电脑.这种情况下,可以通过对宽带路由器进行适当设置就可以对上网进行限 ...

  • 利用mac绑定实现tplink限制带宽的方法

    一般共享上网的方法是:电话线—语音分离器—ADSL猫—宽带路由器—交换机、集线器--电脑。这种情况下,可以通过对宽带路由器进行适当设置就可以对上网进行限制。 以TP-LINK TL-R402M为例,限 ...