大部分都是鎖mac位址吧!
但是有的人又會偷改mac虛擬位址

請問有沒有什麼辦法針對這樣的對象限流
讓他 1.無法改mac位址
2.無法改ip
3.使用者藉重灌之類的把電腦id全部改掉...

只是限流 在不影響工作的情況上?

文章關鍵字
交換機上面的端口做限流,只要他拿不到交換機偷換接口
這條線出去的不管是哪台電腦都是固定這流量
echostar wrote:
大部分都是鎖mac位...(恕刪)


全部的IP限速即可.
如果你的機器不能針對特定PORT(機器上的孔)作限流,那你
可以插一台Router或NAT在中間,然後對那台NAT的MAC
作限流...如果他有本事換NAT的MAC,那你還是別限流好了

echostar wrote:
大部分都是鎖mac位址吧!
但是有的人又會偷改mac虛擬位址


不好意思, 請教一下, 什麼叫偷改mac虛擬位址??
如果是靜態配發的IP, 就一個蘿蔔一個坑, 一個MAC一個IP.
改了MAC不是就配發不到IP了??
與失敗為伍者,天天靠盃都是別人的錯。 與成功為伍者,天天跟失敗切磋直到不再出錯。
bluesystem wrote:
不好意思, 請教一下...(恕刪)


IP/MAC 沒綁定的話,改MAC後還是會再抓到另一個IP.除非disable DHCP.

同樓上

把DHCP關了,開啟有防止ARP欺騙/ARP綁定的功能(Router要有此功能)
也可參考這篇討論,用戶都改成PPPOE
我也遇到同樣現象..
有台電腦不知為何要一直變換網卡mac,因為還沒影響到其他用戶,暫時持續監控中..

文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!