公司有外包人员,想说根据mac地址限制访问内网,后续有需要在开放内网访问,这样可以实现吗
(0)
(0)
就是外包人员座位不固定,端口不好控制,但是都是接入交换机,能识别mac地址,想说能不能通过mac去限制。只能通过网段划分去限制吗
因为如果网段划分的话,个别外包要放开就只能统一放开?
mac也可以做acl
怎么做呢
加答案了
要搞清楚二层和三层的关系,如果需要访问的资源都在一个网段,可以通过二层mac地址来限制的(二层隔离),如果是三层互访的话mac地址是实现不了的,是通过三层居于tcp/ip通讯的
(0)
访问的不在同一个网段,mac不行的话,那ip限制呢?需要怎么配置呢
vlan隔离,通过acl来限制
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
加答案了