交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
一、组网需求:
1、防火墙架设在出口位置,内网用户网关在防火墙上,现需要实现在防火墙上做IP+MAC绑定,实现被绑定的主机才能上网,没绑定的不能上。
2、内网口地址为192.168.2.254/24
二、组网拓扑:
三、配置要点:
基本上网配置(参见“上网配置”章节)
1、地址探测
如果要绑定内网所有用户,则需要在所有人都在上网的情况下,扫描到这些地址,然后再绑定。
2、地址绑定
此功能只适合于二层环境,即内网用户网关在防火墙上
3、全局开启绑定功能
注1:先确定要允许上网的主机都已绑定好了,再开启“ip/mac”绑定的总开关
注2:单向绑定:该IP只能用在该MAC上,但该MAC可以是别的IP地址。
双向绑定:该IP只能用在该MAC上,同时该MAC也只能是该IP地址
本案例中要实现真正的绑定,就要使用”双向绑定“的功能
四、配置步骤 :
1、地址探测
把需要绑定上网的主机都开机后,在防火墙内网口开启“主动探测IP/MAC对”,安全策略----->地址绑定
勾选 当前的内网口,并点击“探测”
2、地址绑定
再点击“探测到的IP/MAC"对,
点击以上的”检查双向绑定“后,返回主界面就能在”已绑定IP/MAC对“里看到已绑定的条目
如果要手工绑定某些主机的IP/MAC,此时可以点击以上的添加按钮,进行手工绑定
3、全局开启绑定功能
全部都绑定好后,需要开启全局开关才能正常使用,如下:默认策略选择 ”禁止“
五、配置验证:
以上配置后,只有绑定的主机才能上网,没绑定的或绑定错误的都不能上