所以說,MAC地址通知特性不僅僅在一些互聯(lián)網(wǎng)的運營商那里可以使用 。而且對于普通企業(yè)來說,也有不可替代的作用 。如可以幫助網(wǎng)絡(luò)管理員來控制一些臨時終端的使用等等 。一般來說,只要企業(yè)配置有比較完善的防火墻,那么病毒、木馬等等很難從企業(yè)的外面找到突破口 。恰恰相反,很多攻擊都是從企業(yè)的內(nèi)部下手 。如用戶或者業(yè)務(wù)伙伴使用自帶的筆記本等終端設(shè)備 。由于這些設(shè)備很可能本身就帶有病毒 。從而從內(nèi)部破壞企業(yè)網(wǎng)絡(luò)的穩(wěn)定性 。如果能夠?qū)@些外來的臨時終端進行嚴格的管理控制,那么必然可以在很大程度上提高企業(yè)網(wǎng)絡(luò)的安全與穩(wěn)定 。在這方面,MAC地址通知特性顯然能夠幫助網(wǎng)絡(luò)管理員實現(xiàn)這個目標 。
四、在思科交換機上的典型配置目前市場上的產(chǎn)品,并不是所有的企業(yè)或者所有的產(chǎn)品線都支持這個特性 。從思科的交換機來說,其也并不是所有的交換機都支持這個特性 。如在基于ios軟件的交換機中都沒有得到普遍的支持 。有些規(guī)格的交換機沒有這個特性 。如果企業(yè)需要這個特性的話,在選購交換機的時候,一定要確認清楚 。筆者認為,至少要在一些關(guān)鍵的交換機或者關(guān)鍵的位置選購具有這個MAC地址特性的交換機 。如在會議室、會客室等比較開放的地方,可能外來的人用的比較多 。此時需要一個帶有MAC地址特性的交換機 。當有外來終端連接到企業(yè)網(wǎng)絡(luò)的時候,管理員可以及時的了解這個信息 。以便后續(xù)的追蹤與排錯 。
作為網(wǎng)絡(luò)管理員,如何判斷是否需要使用這個特性的交換機上?綜上所述,網(wǎng)絡(luò)管理員或許也有一些直觀的印象 。如果一定要有一個判斷標準的話,那么以下這條規(guī)則或許有用 。通常情況下,如果管理員需要知道MAC地址變更的通知(如增加了新的終端等等), 則就需要這個MAC地址通知特性 。否則的話,這個特性對于網(wǎng)絡(luò)管理員來說,就沒有實際的利用價值 。
在思科的交換機上要啟用這個特性也比較簡單 。一般來說通過四個步驟就可以實現(xiàn) 。
一是全局啟用MAC地址通知特性 。這個配置主要用到如下命令:set cam notification enable 。
二是如果需要追蹤特定端口的,則根據(jù)實際情況來增減MAC地址通知 。如果不需要追蹤特定的端口,則可以忽略這一步 。如果有需要的話,可以通過如下命令來配置:set cam notification 。
三是指定MAC地址通知的時間間隔 。這個步驟主要用來設(shè)置發(fā)送的頻率 。一般來說,這個頻率并不是越高越好 。太高的話,會占用比較大的帶寬 。如果沒有特殊的需要,采用默認值即可 。確實需要調(diào)整的話,可以通過如下命令調(diào)整 。Set cam notification interval.
【解析MAC地址通知特性應(yīng)用及相關(guān)配置】四十啟用交換機發(fā)送MAC地址變更消息 。這是一個非常重要的步驟 。如果漏掉了這一步,那么管理員就不能夠在第一時間內(nèi)收到MAC地址變更的情況 。在這個步驟中,主要用到如下命令:set snmp enable macnotification 。
推薦閱讀
- 網(wǎng)關(guān)IP和MAC地址綁定批處理防止Arp欺騙攻擊
- 黎明殺機刷血球與守尸體詳解 黎明殺機刷血球與守尸體解析
- 黎明殺機屠夫心得與守尸的相關(guān)問題解析 屠夫怎么玩
- tplink怎么設(shè)置固定ip地址 怎樣用TP-Link在局域網(wǎng)內(nèi)設(shè)置固定IP
- 基于NETBIOS名字解析 網(wǎng)上鄰居訪問的種種問題解決方法
- IP地址靈活分配便于簡化管理網(wǎng)絡(luò)
- 一個手機一個ip地址嗎 一個手機一個ip還是一個網(wǎng)絡(luò)一個ip
- 昆明市人才市場地址在哪里
- macd底背離一定會漲嗎
- 幻書啟世錄在哪下載 幻書啟世錄下載地址分享
