单位网络IP地址是自动分配的。有一台H3C的F-100E的防火墙,单位想禁止单位外的计算机登录公司内网,然后做一个mac地址的绑定,非单位计算机的mac地址不能登录公司网络,已经做web界面登录防火墙,做过mac地址与IP地址的绑定但是计算机修改地址之后还是无效。仍然后可以访问内网,不知什么原因。请大神指教,怎么实现不让非单位计算机登录公司内网。
防火墙h3c-F100E 傻瓜交换机。
(0)
最佳答案
没有用的,防火墙防处于内外网的交界处,做防外网进入的访问限制,和内网访问外部的限制,而内网的接入、内网之间的访问,数据流不上防火墙,所以你的绑定更改ip后也能登录内网,因为数据流根本就没经过防火墙,防火墙自然起不到作用,这个需求,最好换可网管交换机吧,做mac认证或portal认证
(0)
嗯 一语惊醒梦中人!感谢!你的意思这个需求应该在交换机做配置,但是我们没有网管交换机,从行为管理上可以做配置实现么?
有一点你需要弄清楚,终端接入内网,或者内网间通信,不会通过核心交换机网上,也就是说,你的过滤设备,如果放在核心交换机网上,数据流根本都不会过去,谈何过滤 ?
用策略过滤一下外网地址
(0)
跟外网没关系啊
跟外网没关系啊
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有一点你需要弄清楚,终端接入内网,或者内网间通信,不会通过核心交换机网上,也就是说,你的过滤设备,如果放在核心交换机网上,数据流根本都不会过去,谈何过滤 ?