设为首页收藏本站language 语言切换
查看: 2596|回复: 5
收起左侧

[已解决] MAC 访问控制列表?

[复制链接]
发表于 2011-10-3 23:57:36 | 显示全部楼层 |阅读模式
QQ截图未命名.png

那位哥们能用真实设备做一下Mac 访问控制列表的么,交换机禁止PC1访问PC2,当 PC1 ping PC2和PC2 ping PC1显示的结果是什么?大家给截个图看看的啊,模拟器是无法做的。非常感谢!




 楼主| 发表于 2011-10-4 12:32:01 | 显示全部楼层

sw(config)#mac access-list extended mac
sw(config-ext-macl)#deny host xxxx.xxxx.xxxx(pc1)  host xxxx.xxxx.xxxx(pc2)
sw(config-ext-macl)#permit any any
sw(config)#int fa0/1
sw(config-if)#mac access-group mac in

只禁止pc1访问pc2,其他的pc允许。。。。劳烦哥们各互ping,截个图啊。。。。。thanks
沙发 2011-10-4 12:32:01 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-4 12:33:01 | 显示全部楼层
sdwchow 发表于 2011-10-4 08:10
你想单阻1台PC的还是同一制造商的?

就单阻止一台pc1(cisco设备)
板凳 2011-10-4 12:33:01 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-4 17:35:56 | 显示全部楼层
sdwchow 发表于 2011-10-4 14:42
PING全通,
我想你的设计有问题,或者是确认条件有问题。
以为PING的arp解决是送出broadcast,

怎么会这样的啊!
只禁止pc1(mac),其他的机可以访问!

你试一下你自己实验的mac acl做一下的啊!!!
我的学校的cisco2950可以做mac acl 但是在接口上绑定不了的啊!!!
麻烦在试一下的啊!!!
地板 2011-10-4 17:35:56 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-10-7 12:31:32 | 显示全部楼层
PC1是cisco设备?  你拿设备模拟PC1的? 那你确定PC1访问PC2  是用你阻止的那个MAC么,他也可能用别的MAC进行通讯的。
5# 2011-10-7 12:31:32 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-7 12:58:53 | 显示全部楼层
dgzw4142 发表于 2011-10-7 12:31
PC1是cisco设备?  你拿设备模拟PC1的? 那你确定PC1访问PC2  是用你阻止的那个MAC么,他也可能用别的MAC进 ...

我是想看下被阻止的pc1 ping pc2 的结果是怎么样的!!学校的2950就是不能在接口绑定的。。。
如果你有设备 不妨做一下效果如何的
6# 2011-10-7 12:58:53 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-3 18:56 , Processed in 0.071394 second(s), 15 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表