artykuły
Powrót do listy artykułów

Temat artykułu: W jaki sposób stworzyć stałe mapowanie IP na MAC na routerze ?
Tekst napisał Cisco_FAQ dnia 07-03-2006

Najczęściej potrzeba przypisania adresu IP do MAC karty sieciowej wynika z chęci zablokowania użytkownikom, możliwości samowolnej zmiany adresu IP. W Cisco istnieje możliwość przypisania adresu MAC do adresu IP poleceniem:

router(config)# arp 192.168.5.5 aaaa.bbbb.cccc arpa

! I sprawdzenie lokalnej bazy ARP:

router# show arp
Protocol  Address          Age (min)  Hardware Addr   Type   Interface
Internet  192.168.5.1             -   000c.0c93.115a  ARPA   Ethernet0
Internet  192.168.5.5             -   aaaa.bbbb.cccc  ARPA

Jednak przypisanie takie dotyczy tylko mapowania IP -> MAC, ale nie na odwrót. Jeśli komputerowi o adresie MAC aaaa.bbbb.cccc użytkownik przypisze inny adres IP, będzie on mógł komunikować się z siecią. Natomiast przypisanie adresu IP 192.168.5.5 komputerowi o adresie MAC innym niż zdefiniowany uniemożliwi komunikację, gdyż wszystkie ramki przesyłane do adresu 192.168.5.5 zostana skierowane na MAC adres aaaa.bbbb.cccc.

Jeśli zatem zrobimy statyczne mapowania IP->MAC wszystkim użytkownikom, a resztę adresów IP zablokujemy odpowiednią access-lista to uzyskamy zamierzony efekt - nikt nie będzie mógł zmienić adresu IP w taki sposób, aby nadal mógł komunikować się z siecią.