设为首页收藏本站language 语言切换
查看: 1590|回复: 0
收起左侧

ex-4200 如何设定只允许特定mac出internet

[复制链接]
发表于 2014-12-9 10:30:37 | 显示全部楼层 |阅读模式
客户需求:
设定安全机制,只允许特定mac才能上网


客户环境:
设备IP
缺省VLAN 192.168.10.253/24
GE-0/0/0 - 47端口 都是接入端口與二层端口
GE-0/1/0 端口  上行端口與二层端口
ge-0/0/0 - 47 端口 有些会接交換機

一般我们会使用dhcp方式来filter特定arp,但是我遇到一个问题:
第一,客户设备不架dhcp server
第二,254 gateway不在我这台机器身上
第三,firewall filter如果在每一个port绑filter input,会造成port咬住不通,效率不佳



我有考虑配置set ethernet-switching-options secure-access-port interface allowed-mac
允许特定mac才能上网
有在业界丰富经验,分享一下更好方法


您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-6 06:57 , Processed in 0.091872 second(s), 15 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表