交换机过滤mac
『壹』 路由器连接交换机后,mac过滤无法对交换机连接的电脑使用
普通交换机应该是可以的,除非是三层交换机,可以设置独立的IP,会无法过滤。
若是普通交换机应该是和插在路由的LAN口没有区别,IP地址段也是一样,也是路由做网关,所以可以过滤。你看看是否是设置有误
『贰』 三层交换机上如何禁止某个MAC的机器上网
首先,只有在二抄层的交袭换机上才可以进行该操作。
具体操作为权限用户进入交换机操作系统。可以从交换机进入也可以从远端登录。
然后用命令查出这台电脑的MAC,在交换机上执行
mac-address-table static 主机号 虚拟网络 id drop即可禁止该主机链接入虚拟网络以进入因特网
不知道vlan号的执行“sh mac-address-table address 0000.0000.0000”
;得到如下信息,取其中的vlan号"下面abcd.abcd.abcd的主机就在vlan2"
Vlan Mac Address Type Ports
---- ----------- -------- -----
2 abcd.abcd.abcd DYNAMIC Fa0/3
『叁』 无线交换机MAC过滤
不知道你抄这台无线路由器是袭否还开启了DHCP服务,有开启的话,直接关闭掉。另外把无线路由器ip地址更改掉,再把机房连过来的线接无线路由器的LAN口,真正做到无线交换机的功能。
将你的DHCP(机房服务器或主路由器)设置一下,自动获取的ip地址段中去除服务器ip地址,以免产生冲突。
比如你们使用192.168.0.1~254这个段,服务器40台,全部使用192.168.0.2~192.168.0.42这样的ip,dhcp范围就设置为192.168.0.50~192.168.0.252,把无线路由器设置为192.168.0.254,关闭DHCP功能,进行接LAN口,这样局域网中可以直接登陆192.168.0.254进行管理,所有机器实际处于一个网段内,根本不会发生冲突问题。
『肆』 如何在CISCO交换机上屏蔽掉某个mac地址
你好!
方法1:
你可以在全局模式下配置静态MAC地址条目 但是不要写正确的接口端版口就行了
如下图:权
不过以上两种办法都能实现屏蔽MAC地址的效果
希望能帮助你!
『伍』 交换机管理问题(过滤mac地址)
你就是在交换机上设置mac安全,一个交换机端口只允许连接的pc的网卡mac。这样接上其内他电脑时由于mac不同,交换机容不会让其与其他电脑通信的。当然,如果将其他电脑mac改成与原来接的电脑一样,也就可以连接了。
『陆』 思科(CISCO) 5500核心交换机过滤MAC地址命令
你的00-3E-A3-04-F3-E0在交换机里是用003E.A304.F3E0来表示的
你这个MAC地址有问题,标准的是48位的16进制回表示。下面的XX是你漏写的地答址符号 你按我下面配置打啊
确定你处于全局配置模式下
switchcisco>en
switchcisco#conf t
switchcisco(config)#mac access-list extended 111
switchcisco(config-ext-macl)#deny host 003E.A304.F3E0 any
switchcisco(config-ext-macl)#per any any
然后再端口上配置
switchcisco(config)#int f0/1 这里就是你要应用到策略的端口,连接INTERNET的端口
switchcisco(config-if)#mac access-group 111 out
事实上只要做个基于IP地址的ACL就可以了,5500可是3层设备
『柒』 如何在交换机上过滤mac
1. 交换机 是否支持MAC 过滤
2.MAC 绑定交换机接口
『捌』 二层交换机下接了一交换机mac地址过虑有用么
比如有两台交换机A和B。
你在交换机A上启用了mac地址过滤,那么就会对通过交换机专A的所属有报文生效。
如果该交换机A下面又接了一台交换机B,导致有些报文不走交换机A了,那就没效果了。
但只要是经过交换机A的报文,就会有效。
『玖』 华为S5700交换机如何禁止某些MAC通过指定端口
S8500
系列交换机的配套操作手册中就有拒绝某个MAC地址的实例,遇到问题应该先看手册哦.:(pdd_13):
在这里举个简单例子——比如要在g9/1/1端口处进行过滤,阻止源MAC地址为0011-2233-4455的数据帧,那么S8500交换机上的操作步骤如下:
system-view
acl number 4000
rule 1 deny ingress 0011-2233-4455 0-0-0
quit
interface GigabitEthernet 9/1/1
flow-template user-defined
packet-filter inbound link-group 4001
『拾』 思科 ACL对MAC地址过滤可以在路由器上面实现吗或者可以在三层交换机上面实现吗
首先楼主你要有个OSI的模型概念ACL是不能限制MAC地址的,可以识别源/目的IP(段)、服务版端口等如果要过滤MAC,恭喜你,权你有的忙了MAC地址的过滤可以通过交换机的MAC绑定来实现,一个端口可以绑定一个或几个MAC一般小企业可以这么做,如果客户端很多的,用802.1X或其他身份识别来验证吧现在计算机技术这么发达,还停留在MAC概念,难道你不知道MAC也是可以伪造的吗