⑴ 交換機管理問題(過濾mac地址)
你就是在交換機上設置mac安全,一個交換機埠只允許連接的pc的網卡mac。這樣專接上其他電腦時由屬於mac不同,交換機不會讓其與其他電腦通信的。當然,如果將其他電腦mac改成與原來接的電腦一樣,也就可以連接了。
⑵ 華為S5700交換機如何禁止某些MAC通過指定埠
S8500
系列交換機的配套操作手冊中就有拒絕某個MAC地址的實例,遇到問題應該先看手版冊哦.:(pdd_13):
在這里舉個權簡單例子——比如要在g9/1/1埠處進行過濾,阻止源MAC地址為0011-2233-4455的數據幀,那麼S8500交換機上的操作步驟如下:
system-view
acl number 4000
rule 1 deny ingress 0011-2233-4455 0-0-0
quit
interface GigabitEthernet 9/1/1
flow-template user-defined
packet-filter inbound link-group 4001
⑶ 如何在CISCO交換機上屏蔽掉某個mac地址
你好!
方法1:
你可以在全局模式下配置靜態MAC地址條目 但是不要寫正確的介面埠就行了
如下圖:
不過以上兩種辦法都能實現屏蔽MAC地址的效果
希望能幫助你!
⑷ H3C交換機MAC地址過濾的問題
如果你只是要做IP與MAC綁定實現mac過濾的話,沒必要那麼復雜吧,直接在交換機上回配置MAC綁定就行啊,答如果你還要簡單點的限制上網行為利用ACL列表也能實現
去掉mac學習功能mac-address max-mac-count 0
ip source static binding ip-address 192.168.X.X mac-address xxxx-xxxx-xxxx
這就實現了MAC地址綁定
同樣利用ACL也可以實現對訪問簡單的控制如只允許通過源地址是192.168.0.X的訪問
acl number 3000
rule 1 permit ip source 192.168.0.0 0.0.0.255
rule 2 deny ip
⑸ 思科(CISCO) 5500核心交換機過濾MAC地址命令
你的00-3E-A3-04-F3-E0在交換機里是用003E.A304.F3E0來表示的
你這個MAC地址有問題,標準的是48位的16進製表示。下面的XX是你漏寫的地址符號 你按我下面配置打啊
確定你處於全局配置模式下
switchcisco>en
switchcisco#conf t
switchcisco(config)#mac access-list extended 111
switchcisco(config-ext-macl)#deny host 003E.A304.F3E0 any
switchcisco(config-ext-macl)#per any any
然後再埠上配置
switchcisco(config)#int f0/1 這里就是你要應用到策略的埠,連接INTERNET的埠
switchcisco(config-if)#mac access-group 111 out
事實上只要做個基於IP地址的ACL就可以了,5500可是3層設備