服务器,只想其中某个PC能访问到,其他PC一律默认不允许访问,
因为现场组网,IP会经常变动的原因,还有不适合做 IP+mac 绑定的原因
想基于在防火墙源mac 做过滤策略做访问限制,但是我防火墙下联口是三层接口且是三层安全域,属于trust
那也就是说,不能做mac 过滤了,因为无法跨三层
有没有办法做跨三层过滤了,不做IP过滤。
(0)
最佳答案
防火墙支持跨三层学习Mac;
---
建立二层Mac地址对象组
调用到安全策略里实现访问控制;
(0)
不客气
但是怎么用的,有没有案例教程。。。
你是因为在防火墙 能学习到PC的mac 地址,所以能识别,但是我这防火墙学习不到PC的mac 就无法调用二层过滤了吧
配置防火墙的跨三层Mac学习功能、启用,配置snmp 、
我想问下,这个启用这个功能,有个三层设备IP地址。这个地址是指我防火墙上的IP吗。
这个是核心的ip 、这个ip指的是与防火墙互联的,核心端的ip地址;防火墙要通过读取核心交换机的snmp ,来识别核心下接入终端的Mac;
明白了,原来如此,6666
谢谢大佬,问题已解决
不客气
有没有办法做二层mac 地址过滤,不是三层过滤,打错字了
(0)
有防火墙,写安全策略不简单吗
有防火墙,写安全策略不简单吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明