客户现在需要将内网的一部分ip地址拉入黑名单,请问可以操作嘛?需不需要写其他策略?
(0)
1、是不允许上网吗?
2、如果是,直接再域间策略里拒绝就行了,trust到UNtrust区域
3、如果是禁止接入内网,需要再接入交换机配置MAC地址黑名单,这个就简单了,
直接
配置黑洞MAC地址表项
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
添加或者修改黑洞MAC地址表项 | mac-address blackhole mac-address vlan vlan-id | 缺省情况下,系统没有配置任何MAC地址表项 vlan参数指定的VLAN必须事先创建,否则将配置失败 |
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论