跳到主要内容
极客日志极客日志
首页博客AI提示词GitHub精选代理工具
搜索
|注册
博客列表
编程语言

IPSG 静态绑定配置:IP 与 MAC 地址绑定

综述由AI生成IP 源防护(IPSG)的配置方法,包括静态绑定 IP 与 MAC 地址。IPSG 用于防止 IP 地址欺骗和非法接入,支持基于静态绑定表的配置。文章详细说明了三种配置场景:仅 IP+MAC 绑定、IP+MAC+VLAN 绑定以及 IP+MAC+VLAN+ 端口绑定。配置步骤涵盖创建静态绑定表项、在接口启用 IPSG 及告警功能,并通过 display 命令验证绑定状态是否生效。该方案适用于企业接入层网络,可有效管控终端 IP 使用并提升网络安全性。

星辰大海发布于 2026/3/21更新于 2026/4/2611 浏览
IPSG 静态绑定配置:IP 与 MAC 地址绑定

一、IPSG 介绍

1.1 IPSG 概述

IP 源防护(IP Source Guard,简称 IPSG)是一种基于 IP/MAC 的端口流量过滤技术,它可以防止局域网内的 IP 地址欺骗攻击。IPSG 能够确保第 2 层网络中终端设备的 IP 地址不会被劫持,而且还能确保非授权设备不能通过自己指定 IP 地址的方式来访问网络或攻击网络导致网络崩溃及瘫痪。

1.2 IPSG 绑定方式

  1. 基于静态绑定表
  2. 基于动态绑定表

1.3 IPSG 绑定表四要素

  1. IP 地址
  2. MAC 地址
  3. VLAN
  4. 接口

1.4 IPSG 应用场景

  1. 防止主机私自更改 IP 地址上网。
  2. 限制非法主机接入网络(尤其在静态 IP 环境中)。
  3. 防御 IP 地址 ARP 欺骗攻击。
  4. 提升网络资源利用率与安全性。
  5. 适用于混合 IP 分配环境,节省 IP 资源,防止 IP 盗用。
  6. 部署于接入层设备。
  7. 实现有效的上网记录和上网统计。
  8. 网络接入安全管控,防止私接设备。
  9. 基于 IP 地址的流控策略,绑定 IP 和 MAC 应用上网策略。

二、IPSG 配置(IP + MAC,接口启用 IPSG)

2.1 组网拓扑

在企业网络安全防护中,管理员在交换机上开启了 IPSG 源防护,希望各部门办公电脑使用固定 IP 地址上网,不允许私自修改 IP 地址。同时为了安全考虑,不允许外来人员的电脑随意接入内网。

2.2 配置思路

采用如下思路配置 IPSG 功能。

  1. 配置主机静态绑定表项。
  2. 启用 IPSG 和 IP 报文检查告警功能。

2.3 配置步骤

  1. 配置主机 1 和主机 2 的静态绑定表项。
[ACC] user-bind static ip-address 10.0.0.2 mac-address 0002-0002-0002
[ACC] user-bind static ip-address 10.0.0.5 mac-address 0005-0005-0005
  1. 在连接终端用户的接口上,使能 IPSG 和 IP 报文检查告警功能,当丢弃报文阈值到达 200 将上报告警。
[ACC] interface gigabitethernet 0/0/1
[ACC-GigabitEthernet0/0/1] ip source check user-bind enable
[ACC-GigabitEthernet0/0/1] ip source check user-bind alarm enable
[ACC-GigabitEthernet0/0/1] ip source check user-bind alarm threshold 200
[ACC-GigabitEthernet0/0/1] quit
[ACC] interface gigabitethernet 0/0/2
[ACC-GigabitEthernet0/0/2] ip source check user-bind enable
[ACC-GigabitEthernet0/0/2] ip source check user-bind alarm enable
[ACC-GigabitEthernet0/0/2] ip source check user-bind alarm threshold 200
[ACC-GigabitEthernet0/0/2] quit

2.4 验证测试

在交换机上查看 Host_1 和 Host_2 的静态绑定表信息。

[ACC] display dhcp static user-bind all

在交换机上查看 IPSG 的状态,effective 表示静态表项已生效。

[ACC] display dhcp static user-bind all verbose

三、IPSG 配置(IP + MAC+VLAN,接口启用 IPSG)

3.1 组网拓扑

在企业网络安全防护中,管理员在交换机上开启了 IPSG 源防护,希望各部门办公电脑使用固定 IP 地址上网,不允许私自修改 IP 地址。同时为了安全考虑,不允许外来人员的电脑随意接入内网。

3.2 配置思路

采用如下思路配置 IPSG 功能。

  1. 配置主机静态绑定表项。
  2. 启用 IPSG 和 IP 报文检查告警功能。

3.3 配置步骤

  1. 配置主机 1 和主机 2 的静态绑定表项。
[ACC] user-bind static ip-address 10.0.0.2 mac-address 0002-0002-0002 vlan 10
[ACC] user-bind static ip-address 10.0.0.5 mac-address 0005-0005-0005 vlan 10
  1. 在连接终端用户的接口上,使能 IPSG 和 IP 报文检查告警功能,当丢弃报文阈值到达 200 将上报告警。
[ACC] interface gigabitethernet 0/0/1
[ACC-GigabitEthernet0/0/1] ip source check user-bind enable
[ACC-GigabitEthernet0/0/1] ip source check user-bind alarm enable
[ACC-GigabitEthernet0/0/1] ip source check user-bind alarm threshold 200
[ACC-GigabitEthernet0/0/1] quit
[ACC] interface gigabitethernet 0/0/2
[ACC-GigabitEthernet0/0/2] ip source check user-bind enable
[ACC-GigabitEthernet0/0/2] ip source check user-bind alarm enable
[ACC-GigabitEthernet0/0/2] ip source check user-bind alarm threshold 200
[ACC-GigabitEthernet0/0/2] quit

3.4 验证测试

在交换机上查看 Host_1 和 Host_2 的静态绑定表信息。

[ACC] display dhcp static user-bind all

在交换机上查看 IPSG 的状态,effective 表示静态表项已生效。

[ACC] display dhcp static user-bind all verbose

四、IPSG 配置(IP + MAC+VLAN+端口,接口启用 IPSG)

4.1 组网拓扑

在企业网络安全防护中,管理员在交换机上开启了 IPSG 源防护,希望各部门办公电脑使用固定 IP 地址上网,不允许私自修改 IP 地址。同时为了安全考虑,不允许外来人员的电脑随意接入内网。

4.2 配置思路

采用如下思路配置 IPSG 功能。

  1. 配置主机静态绑定表项。
  2. 启用 IPSG 和 IP 报文检查告警功能。

4.3 配置步骤

  1. 配置 Host 的静态绑定表项。
[ACC] user-bind static ip-address 10.0.0.2 mac-address 0002-0002-0002 interface gigabitethernet 0/0/1 vlan 10
[ACC] user-bind static ip-address 10.0.0.5 mac-address 0005-0005-0005 interface gigabitethernet 0/0/2 vlan 10
  1. 在连接终端用户的接口上,使能 IPSG 和 IP 报文检查告警功能,当丢弃报文阈值到达 200 将上报告警。
[ACC] interface gigabitethernet 0/0/1
[ACC-GigabitEthernet0/0/1] ip source check user-bind enable //启用 IPSG 功能
[ACC-GigabitEthernet0/0/1] ip source check user-bind alarm enable   //使能 IP 报文检查告警功能
[ACC-GigabitEthernet0/0/1] ip source check user-bind alarm threshold 200 //配置 IP 报文检查告警阈值,缺省为 100
[ACC-GigabitEthernet0/0/1] quit
[ACC] interface gigabitethernet 0/0/2
[ACC-GigabitEthernet0/0/2] ip source check user-bind enable //启用 IPSG 功能
[ACC-GigabitEthernet0/0/2] ip source check user-bind alarm enable   //使能 IP 报文检查告警功能
[ACC-GigabitEthernet0/0/2] ip source check user-bind alarm threshold 200 //配置 IP 报文检查告警阈值,缺省为 100
[ACC-GigabitEthernet0/0/2] quit

4.4 验证测试

在交换机查看静态绑定表信息。

[ACC] display dhcp static user-bind all

在交换机查看 IPSG 的状态,effective 表示静态表项已生效。

[ACC] display dhcp static user-bind all verbose

目录

  1. 一、IPSG 介绍
  2. 1.1 IPSG 概述
  3. 1.2 IPSG 绑定方式
  4. 1.3 IPSG 绑定表四要素
  5. 1.4 IPSG 应用场景
  6. 二、IPSG 配置(IP + MAC,接口启用 IPSG)
  7. 2.1 组网拓扑
  8. 2.2 配置思路
  9. 2.3 配置步骤
  10. 2.4 验证测试
  11. 在交换机上查看 Host1 和 Host2 的静态绑定表信息。
  12. 在交换机上查看 IPSG 的状态,effective 表示静态表项已生效。
  13. 三、IPSG 配置(IP + MAC+VLAN,接口启用 IPSG)
  14. 3.1 组网拓扑
  15. 3.2 配置思路
  16. 3.3 配置步骤
  17. 3.4 验证测试
  18. 在交换机上查看 Host1 和 Host2 的静态绑定表信息。
  19. 在交换机上查看 IPSG 的状态,effective 表示静态表项已生效。
  20. 四、IPSG 配置(IP + MAC+VLAN+端口,接口启用 IPSG)
  21. 4.1 组网拓扑
  22. 4.2 配置思路
  23. 4.3 配置步骤
  24. 4.4 验证测试
  25. 在交换机查看静态绑定表信息。
  26. 在交换机查看 IPSG 的状态,effective 表示静态表项已生效。
  • 💰 8折买阿里云服务器限时8折了解详情
  • GPT-5.5 超高智商模型1元抵1刀ChatGPT中转购买
  • 代充Chatgpt Plus/pro 帐号了解详情
  • 🤖 一键搭建Deepseek满血版了解详情
  • 一键打造专属AI 智能体了解详情
极客日志微信公众号二维码

微信扫一扫,关注极客日志

微信公众号「极客日志V2」,在微信中扫描左侧二维码关注。展示文案:极客日志V2 zeeklog

更多推荐文章

查看全部
  • Spring AI Alibaba 快速入门与核心功能解析
  • GRPO 算法损失函数原理与代码实现
  • GitHub 使用 Fork 和 PR 进行协作的标准流程
  • AI 编程助手深度对比:OpenCode、Claude Code 与 Kimi Code CLI
  • AI 大模型在工业领域的应用模式与实现路径
  • 时空数据与大模型:基础模型的愿景、挑战与机遇及应用
  • Llama3 中文大模型本地与云端部署实战
  • LLaMA 3.1 模型部署与实战:构建智能聊天机器人
  • OpenClaw 网络工具详解:从搜索到自动化
  • 双指针专题:快乐数与盛水最多的容器
  • 大模型 RLHF 技术原理与实战解析
  • 本地部署 AI 绘画:Flux.1 模型快速实践指南
  • C++ 分布式 AI 调度平台构建与架构设计实践
  • Java 对接飞书多维表格使用详解
  • Blender USDZ 插件优化 AR 模型导出与处理流程
  • 企业落地大模型路径:微调、RAG 与提示词工程对比
  • 基于 Netty 构建高性能 HTTP 服务器
  • 网络安全自学入门:零基础学习路线与职业规划指南
  • IntelliJ IDEA 集成 GitLab 完整工作流指南
  • OpenClaw 多机器人多 Agent 模式:构建 AI 助手团队

相关免费在线工具

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • Base64 文件转换器

    将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online

  • Markdown转HTML

    将 Markdown(GFM)转为 HTML 片段,浏览器内 marked 解析;与 HTML转Markdown 互为补充。 在线工具,Markdown转HTML在线工具,online

  • HTML转Markdown

    将 HTML 片段转为 GitHub Flavored Markdown,支持标题、列表、链接、代码块与表格等;浏览器内处理,可链接预填。 在线工具,HTML转Markdown在线工具,online

  • JSON 压缩

    通过删除不必要的空白来缩小和压缩JSON。 在线工具,JSON 压缩在线工具,online

  • JSON美化和格式化

    将JSON字符串修饰为友好的可读格式。 在线工具,JSON美化和格式化在线工具,online