1. 二層交換機下接了一交換機mac地址過慮有用么
比如有兩台交換機A和B。
你在交換機A上啟用了mac地址過濾,那麼就會對通過交換機A的所有專報文生效。
如果該交換機A下面屬又接了一台交換機B,導致有些報文不走交換機A了,那就沒效果了。
但只要是經過交換機A的報文,就會有效。
2. 路由器如何設置IP與MAC地址過濾
區域網設置MAC地址綁定和IP地址過濾需要通過3層交換機才可以完成,普通二層交換機通常不具備這些功能。
以華為交換機為例,一般需要執行如下一些命令:
1、查看arp記錄,即ip與mac的對應表
disparp|in<查詢字元串>
簡單解釋一下這個命令:
disp:是display的簡寫
arp:displayarp表示顯示所有arp緩存裡面的記錄
|:管道,這個不解釋,懂命令行的人都應該有點管道的常識
in:是include命令的簡寫,用於進行查詢
<查詢字元串>:可以指定一個ip或mac,disparp將顯示所有的記錄,加了includexxx後,就可以查指定IP或MAC的arp記錄。
2、綁定IP地址與MAC地址
先要進入System-View模式,輸入"sys"即可。
system-view:
[s3928]arpstatic121.221.60.2110013-3909-d0aa
這個就不多說了吧,注意一下MAC地址模式,跟我們Windows系統裡面顯示的HH-HH-HH-HH-HH-HH的格式似乎有點不同,有木有?
綁定之後,再用disparp查看它這一條記錄時,Type值會顯示為static(靜態的),這表示你手動綁定的。如果你沒有手工綁定,交換機也有學習的功能,他學習到的IP與MAC的對應記錄,Type值為dynamic(動靜的)。
3、解除綁定
[s3928]undoarp221.231.142.248
最後,提醒一下,如果給一個IP綁定一個錯誤的MAC地址,那麼這個IP就上不了網了。
如果是針對區域網內主機訪問互聯網時的mac地址過濾和ip綁定,可在路由器完成,以tplink r4149為例:
1、瀏覽器輸入路由器管理ip,默認192.168.1.1,回車;
2、輸入路由器管理員賬戶及密碼,點擊確定,默認皆為admin;
3、點擊安全設置,點擊勾選開啟防火牆,點擊勾選開啟MAC地址過濾,點擊禁僅允許訪問mac地址列表中的mac地址訪問internet,點擊保存;
3. 怎樣用mAc地址過濾,只能允許自己的設備接入
路由器裡面有個mac地址過濾,你把自己允許的設備mac地址輸入上點擊禁止mac地址以外的設備連接就ok了!別人就是有密碼也沒法用你的網路
4. 思科 ACL對MAC地址過濾可以在路由器上面實現嗎或者可以在三層交換機上面實現嗎
首先樓主你要有個OSI的模型概念ACL是不能限制MAC地址的,可以識別源/目的IP(段)、服務埠等如果要過濾MAC,恭喜你,你有的忙了MAC地址的過濾可以通過交換機的MAC綁定來實現,一個埠可以綁定一個或幾個MAC一般小企業可以這么做,如果客戶端很多的,用802.1X或其他身份識別來驗證吧現在計算機技術這么發達,還停留在MAC概念,難道你不知道MAC也是可以偽造的嗎
5. 無限mac地址過濾和mac地址過濾有什麼區別
(1)首先糾正是「無線MAC地址過濾」,是「無線」不是「無限」。「無線MAC地址過濾」和「MAC地址過濾」兩者是包含關系,後者包含了前者,之所以兩個設置項並存,是為了用戶設置方便,當然這樣並存也可能讓用戶迷茫。
(2)無線 MAC 地址過濾功能就是通過 MAC 地址來控制計算機能否接入無線網路,從而有效控制無線
網路內用戶的上網許可權。通俗講,就是控制WiFi接入的手機或平板等無線終端的訪問許可權。以普聯wr841n為例,無線MAC地址過濾功能的設置界面如下:
6. 接入層兩台交換機,分別設置mac地址過濾,綁定其下聯pc的mac,那麼這兩台交換機間的pc互訪該如何設置
有兩種方法
1.可以把兩個接PC的交換機埠劃到同一VLAN,兩個PC設同一網段
2。看你網路中有沒有路由的環境,如果有的話還要做路由,這樣PC可以在不同VLAN
7. 如何取消路由器的MAC地址過濾
1、首先根據路由器背面的說明,登錄到無線路由器的管理界面(一般地專址都是192.168.1.1或者192.168.0.1,初屬始用戶名及密碼均是:admin)。
8. MAC地址過濾
MAC地址過濾功能屬於路由器安全設置的重要內容,其規則分為嚴格規則,對應mac地址的白名單;和寬松規則,對應mac地址的白名單;
以tplink r4149為例:
1、登錄設置界面:在瀏覽器中輸入192.168.1.1進行登錄——>輸入用戶名和密碼進行登錄,默認都是admin——>點擊「確定」。
這里如果選擇僅允許已設MAC地址列表中已啟用的MAC地址訪問Internet ,那麼即為嚴格規則,此時設置的mac地址名單則為白名單;如果選擇禁止已設MAC地址列表中已啟用的MAC地址訪問Internet,允許其他MAC地址訪問Internet,此時即為寬松規則,mac地址名單則為黑名單。
9. mac過濾那我允許了兩個設備。只要啟用過濾,就有一個設備(iphone)連不上另外一個(無線監控)卻可以。
要麼是路由器固件版本對於IOS系統設備兼容問題,必須升級官方固件解決;要麼是mac地址輸入錯誤,必須注意mac地址之間的符合是 - ,而不會某些設備顯示的 :;否則就會失效;歡迎追問~!
補充,需要再次確認,是設備無法連接,還是設備連接後無法正常使用。