• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

msr2680-xs我想通过Mac过滤不让所有的电脑上网怎么设置

10小时前提问
  • 0关注
  • 0收藏,29浏览
粉丝:0人 关注:0人

问题描述:

msr2680-xs我想通过Mac过滤不让所有的电脑上网怎么设置

3 个回答
粉丝:10人 关注:9人

配置关键命令(H3C MSR2680-XS):
1. 进入系统视图:system-view
2. 创建高级ACL:acl advanced 3000
3. 配置拒绝所有IP流量(匹配任意源MAC):rule deny ip source-mac any destination any
4. 应用到内网接入接口(如G0/0,依实际调整)入方向:
interface GigabitEthernet 0/0
packet-filter 3000 inbound
说明:该配置会拦截对应接口流入的所有IP流量,实现禁止所有电脑上网,需恢复可删除接口的packet-filter配置。

暂无评论

粉丝:17人 关注:1人

在 H3C MSR2680-XS 路由器上,要实现“禁止所有电脑上网”,最彻底且标准的方法是通过 MAC地址过滤的白名单模式(即:仅允许列表中的设备上网)。
在这种模式下,你只需要不添加任何电脑的MAC地址,或者只添加你自己管理用的设备,路由器就会自动拦截所有未在白名单中的电脑上网。
以下是具体的配置步骤:


 第一步:准备你要保留的设备MAC地址(可选)

如果你希望自己的管理电脑或特定设备能正常上网,需要先获取该设备的MAC地址(物理地址):
  • Windows电脑:按下 Win + R 键,输入 cmd 并回车,在弹出的黑框中输入 ipconfig /all,找到无线或有线网卡的“物理地址”(格式如 XX-XX-XX-XX-XX-XX)。
  • 手机/其他电脑:通常在“设置” -> “关于手机/网络” -> “状态信息”中可以找到 WLAN MAC 地址。


 第二步:登录路由器后台

  1. 确保你的电脑通过网线或Wi-Fi连接到 MSR2680-XS。
  2. 打开浏览器,在地址栏输入路由器的管理IP地址(默认为 192.168.1.1 或 192.168.0.1,具体请查看路由器底部的铭牌)。
  3. 输入管理员用户名和密码登录。


 第三步:配置 MAC 地址白名单过滤

H3C MSR 系列路由器的界面可能因固件版本不同略有差异,但核心逻辑一致,请按照以下路径寻找:
  1. 找到 安全设置行为管理 或 访问控制 菜单。
  2. 进入 MAC地址过滤(或叫“无线MAC地址过滤”、“黑白名单”)。
  3. 开启 MAC 地址过滤功能。
  4. 在过滤规则/模式中,选择 允许 或 白名单模式(部分界面表述为“仅允许列表中的MAC地址访问网络”)。
  5. 关键操作
    • 不要添加任何电脑的MAC地址:这样所有电脑都会被拦截。
    • 或者仅添加你自己的设备:如果在第一步中你获取了自己管理设备的MAC地址,可以将其添加进列表并备注名称(如“管理员电脑”)。
  6. 点击 保存 或 启用,配置会立即生效。

暂无评论

粉丝:10人 关注:2人

目标:所有电脑都不能上网(全网阻断),用 ACL + 源 MAC 过滤 实现。

一、命令行配置(推荐,简单粗暴)

思路:高级 ACL 拒绝 任意源 MAC 的所有 IP 流量,挂在内网口入方向。
bash
运行
# 1. 进入系统视图 system-view # 2. 创建高级ACL 3000 acl advanced 3000 rule deny ip source-mac any destination any # 所有MAC都拒绝 quit # 3. 在内网接口(接电脑/交换机的口)入方向调用ACL # 假设内网口是 G0/0,按你实际接口改 interface GigabitEthernet 0/0 packet-filter 3000 inbound quit # 4. 保存 save
效果:所有从 G0/0 进来的电脑,全部不能上网

二、如果以后要 “只允许某些 MAC 上网”(白名单)

bash
运行
system-view acl advanced 3000 # 允许特定MAC(示例) rule permit ip source-mac 0000-1111-2222 destination any rule permit ip source-mac 0000-1111-2223 destination any # 其余全部拒绝 rule deny ip source-mac any destination any quit interface GigabitEthernet 0/0 packet-filter 3000 inbound quit save

三、Web 界面快速配置(适合不喜欢命令行)

  1. 浏览器登录路由器(默认 192.168.1.1)
  2. 进入:安全 → ACL → 高级 ACL
  3. 新建 ACL:编号 3000,动作 拒绝,源 MAC 任意,协议 IP
  4. 进入:接口 → 以太网接口,选中内网口(G0/0)
  5. 入方向 ACL 选择 3000,保存即可。

四、恢复上网(取消过滤)

bash
运行
interface GigabitEthernet 0/0 undo packet-filter 3000 inbound quit save

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明