希望根据电脑MAC地址进行限制,实现只有部分电脑可以访问公网,但要求局域网内所有电脑可以互通。
H3C SecPath F1000-C-G3作为路由器,上接光猫,下接交换机。
(0)
看你网关在哪里。
如果网关就在防火墙上,直接通过MAC地址对象组匹配相关的对象策略或安全策略即可。
https://www.h3c.com/cn/d_202203/1563565_30005_0.htm
如果网关不在防火墙上,设备流量通过三层通信到达防火墙。此时需要配置跨三层的mac学习功能用于提供mac和ip和映射关系。
https://www.h3c.com/cn/d_202203/1563587_30005_0.htm
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论