摘要
本发明公开了一种园区网络高效安全管控方法、系统、设备及介质,方法包括搭建DHCP服务器,配置作用域、地址池以及安全策略,实现IP与MAC地址动态绑定;在交换机配置DHCP中继以及SNOOPING功能,结合SNMP服务采集设备信息并同步至防火墙;在防火墙设置IP‑MAC绑定策略、哑终端隔离以及动态验证机制,通过跨三层探测比对终端合法性,拦截异常流量。本发明通过三重绑定机制、动态筛选器与保留地址配置,实现终端身份的多因子认证,增强网络安全防御能力;通过DHCP服务的动态分配与地址池管理,结合SNMP实时监控及跨三层探测机制,提升IP地址管理效率与网络稳定性;通过防火墙IP‑MAC绑定策略、哑终端隔离以及动态验证机制,实现终端全生命周期管控与精细化流量控制。
技术关键词
DHCP服务器
管控方法
计算机可执行指令
防火墙
绑定策略
交换机配置
验证机制
异常流量
采集设备
终端
全生命周期管控
网络
信息采集模块
虚拟化云平台
接入层交换机
动态
多因子认证
丢弃数据包
三层交换机