科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道如何配置天融信NGFW4000防火墙IP与MAC地址绑定策略

如何配置天融信NGFW4000防火墙IP与MAC地址绑定策略

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

MAC绑定技术:MAC绑定技术是将主机的IP地址和网卡的硬件地址绑定起来,目的是为了防止IP欺骗、地址伪装,主要用于绑定一些重要管理员IP和特权IP。

作者:论坛整理 来源:zdnet网络安全 2008年3月28日

关键字: 防火墙 防火墙技术 硬件防火墙

  • 评论
  • 分享微博
  • 分享邮件

如何配置天融信NGFW4000防火墙IP与MAC地址绑定策略(图一)

  a. 假设你已经通过串口初始化了防火墙4000(配置接口IP、GUI 登录权限等),并按照以上拓扑图连接好网络、创建了相关网络对象(如有疑问请参看“防火墙4000 管理配置”和“防火墙4000属性配置”相关文档或DEMO演示);

  b. 要求:外网区域中服务器的IP地址与MAC地址必须一一对应,即IP地址不能互换或不能被其他人冒用。实现方式如下:

  c. 首先配置访问策略,允许lihua访问server1和server2的所有服务(如有疑问请参看“防火墙4000 访问策略配置”相关文档或DEMO演示);

  d. 然后在定义server1 、server2节点对象的对话框中分别添加相应计算机的物理地址,界面如下:

  

  e. 此时保证lihua能够正常访问两台服务器的所有服务;若有问题请仔细检查访问策略及其他设置。

  f. 接下来将server1的网线断开,并把server2的IP地址改为server1的IP地址:202.102.234.130;

  g. 最后再从lihua访问server2,此时server2所有资源应无法访问;IP与MAC绑定成功。

  h. 详细操作请参看DEMO演示。

  注 意:

  在配置服务器的MAC地址时,每组字符之间必须用“:”隔开。

  知识点:

  MAC绑定技术:MAC绑定技术是将主机的IP地址和网卡的硬件地址绑定起来,目的是为了防止IP欺骗、地址伪装,主要用于绑定一些重要管理员IP和特权IP。当某个IP通过防火墙访问时,防火墙要检查发出这个IP广播包的MAC地址,并与防火墙上的MAC规则相比较,如果相符就允许通过;否则不允许通过防火墙。此种技术特别适用于防止外部用户假冒内部地址穿过防火墙来访问内部网络。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章