30
2017
03

局域网IP地址和MAC地址绑定,跨网段IP-MAC绑定。

局域网的IP地址和MAC地址绑定,一般选择在交换机或者路由器上进行配置。

  1. 交换机的IP-MAC地址绑定一般是基于端口的。主要用于绑定各个交换机端口的IP地址/MAC地址。支持该功能的交换机不多,配置和维护比较复杂,一般不推荐。

  2. 路由器的IP-MAC绑定比交换机要方便些。可以直接和路由器的DHCP服务结合,给绑定的MAC地址分配固定IP。但是路由器最大的问题就是无法进行跨网段绑定。

一个有效的IP-MAC绑定方案,需要考虑到如下因素:

  1. 要可以和DHCP结合,给客户机自动分配绑定的IP地址。

  2. 对于未绑定的设备,要提供是否允许上网的配置项。比如可以实现这样的功能需求:办公电脑都进行绑定,移动设备无需绑定。

  3. 多网段环境下,要可以跨网段进行绑定。

本文将简单介绍“WFilter NGF上网行为管理系统”的IP-MAC绑定功能。如果想用“WFilter ICF上网行为管理软件”来实现旁路模式的IP-MAC绑定,请参考:WFilter局域网IP-MAC绑定方案