通过MAC地址限制部分主机不能上网
出口为F1000-AI50防火墙,后面ACG1000做透明模式接核心交换机,核心做各VLAN网关通过TRUNK链路接接入S5130S交换机,前端PC通过DHCP获得地址上网。现在想让部分PC不能够访问互联网,通过MAC黑洞和二层ACL比较麻烦,有没有其他比较简洁的方法实现?
(0)
我认为acl包过滤已经是比较简单的方法了。
或者通过防火墙的安全策略来做,通过跨三层mac学习来实现。
参考:https://www.h3c.com/cn/d_202110/1481322_30005_0.htm
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论