Configurar dhcp estatico en switch cisco 3560

Tengo un "grandisimo" problema estoy configurando un dhcp en un switch cisco 3560... Y quiero que se amarren las MAC´s con las IP´s para que nadie más se pueda conectarse por el mismo puerto y no me cambien los equipos de lugar... Tengo la sig configuración en mi switch...
Switch>
Switch>en
Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#interface vlan1
Switch(config-if)#ip address 201.150.201.2
% Incomplete command.
Switch(config-if)#ip address 201.150.201.2 255.255.255.192
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config)#ip dhcp excluded 201.250.201.1
Switch(config)#ip dhcp pool prueba
Switch(dhcp-config)#network 201.150.201.3 255.255.255.192
Switch(dhcp-config)#default 201.150.201.1
Switch(dhcp-config)#dns 200.34.44.229
Switch(dhcp-config)#exit
Switch(config)#exit
%SYS-5-CONFIG_I: Configured from console by console
Switch#copy run start
¿Destination filename [startup-config]?
Building configuration...
[OK]
Switch#show run
Building configuration...
Pero necesito amarrar.. Las ip´s... Tal vez es mucho pedir... Estoy perdido en eso.. Eh buscado.. Sé que es posible... Pero no se los comandos con los que se haga...
2

2 Respuestas

50.100 pts. Soporte tecnico computadores, hardware computadores,...
La verdad es que no te sabría decir si el IOS que trae ese switch permite asignamiento estático... sino fuera así, tendrías que descargar un Ios que si lo soporte..
La ultima ves que me toco asignar la misma ip a una misma mac.. lo hice siguiendo esta guía y funciono bien.. pero antes deberías ver si es que si el ios lo soporta.
Asignamiento estático
http://www.cisco.com/en/US/docs/ios/ipaddr/configuration/guide/iad_dhcp_svr_cfg.html#wp1117976 
Crear lista de direcciones y macs.
http://www.cisco.com/en/US/docs/ios/ipaddr/configuration/guide/iad_dhcp_svr_cfg.html#wp1114315
0 pts.
Creo que no entiendo bien tu pregunta. ¿Por qué quieres "amarrar" las MAC con las IP? Y en ese caso ¿por qué en el switch? Y ¿Para qué configuras el dhcp? ¿No sería más fácil un enrutamiento estático sin dhcp y configurando las IP's en los equipos? En principio, configurando VLAN's con las MAC de los equipos que quieras asociar a cada puerto, no tendrías mayor problema, ya que asociando una IP a un puerto, no aseguras que alguien no pueda cambiar el equipo... No se si me explico:
Una MAC va asociada a un equipo "si y solo si", mientras que una IP, es algo completamente intercambiable, si además configuras el dhcp, lo que consigues es que al conectar el equipo a otro puerto, la red le asigne una nueva IP y este se conecte automáticamente.
Personalmente, no me gusta que los Switches trabajen en la capa 3. Yo te aconsejaría que configures VLAN's, asociando las MAC's que quieras a los puertos correspondientes y dejes que el switch trabaje a nivel 2 que es para lo que, en principio, se debería utilizar. Para evitar que se conecten otros equipos, lo que debes hacer es configurar un cortafuegos de modo que excluya las MAC que no estén incluidas en la lista.
Pueeeeeeees... muchizimas gracias.. y coincido contigo en muchas cosas... bueno te explico la razón del problema.. hago mi servicio social en una universidad... y el problema reside en que los alumnos y personal cambian los equipos de lugar y pueden tener conexión y eso se vuelve un problema por que después las ip´s no coinciden con los equipos que deberían... y son cientos de equipos ya que se quiere implementar en varios campus... y en los switches es por que en el área en donde estoy no pueden acceder a los routers... eso que dices de las vlans ya esta implementado... pero como son demasiadas makinas... no resuelve nada,...
Ahora... lo que quiero saber es si existe algún comando que diga..."a esta mac le corresponde esta ip y solo con esa podrá conectarse por el puerto..."...
Y así nadie moverá los equipos... por que no podrán tener conexión al no coincidir las direcciones...
Si existe algún otro modo de hacerlo.. algo más cómodo... por favor... o no se si me lla explicado bien... gracias.. saludos
Si la red es tan grande, imagino que tendrás cada puerto del switch conectado a varios HUBS, decirte que no veo la manera de que un usuario no pueda cambiar de puerto dentro del mismo HUB o grupo de HUB's ya que, como sabes, a niveles de red y de enlace, esos elementos son transparentes. Así que configures lo que configures, esa mínima movilidad, siempre la tendrán los usuarios.
Sobre los comandos de lo que me pides, para CISCO, no puedo ayudarte, pero ¿No has pensado en centralizar la red a través de un servidor? Por ejemplo, con WS2003 tienes la opción de reservar una IP a cada MAC, solo tendrías que ajustar la máscara de enlace y ya está. Aquí tienes esto.
Imagino que si el switch que tienes, implementa un cortafuegos, también podrías excluir de cada VLAN (puerto) las direcciones MAC de los equipos que no te interesen.
No se si te sirve de ayuda.

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas