接入的交换机是H3C的S5560-54C-EI,现在通过ACL 做MAC过滤名单,配置如下:
acl number 4000
rule5 permit source-mac 10e7-c62d-0d77 ffff-ffff-ffff
rule6 permit source-mac 10e7-c62d-0d77 ffff-ffff-fff7
……
rule 100 deny
interface gigabitEthernet 1/0/1
packet-filter 4000 inbound
现在的问题是:非法连接的MAC地址(不在ACL里面的MAC地址),交换机没有阻断连接的提示。我想通过日志的信息,知道有没有非法连接的MAC地址,有什么办法可以解决这个问题?
(0)
最佳答案
您好,可以使用华三的IMC 系统使用EAD安全检查防内网外联技术实现
(0)
这个要另外购买的吧?
这个要另外购买的吧?
rule后面加logging,具体可参考案例:
(0)
你好,我刚测试了一下,rule permit ip是可以的,如果是 rule permit source-mac ,后面 无法添加logging这个参数,如果是MAC地址的,有什么办法吗?
感谢,我测试一下。。。
你好,我刚测试了一下,rule permit ip是可以的,如果是 rule permit source-mac ,后面 无法添加logging这个参数,如果是MAC地址的,有什么办法吗?
我是想通过日志,知道有非法的电脑连接网络,然后通过对日志的某个字段进行告警。这个ACL没有办法产生这个日志,还有什么方法能产生这个日志吗?
rule后面加logging,具体可参考案例: https://zhiliao.h3c.com/theme/details/613
我刚测试了一下,rule permit ip是可以的,如果是 rule permit source-mac ,后面 无法添加logging这个参数,如果是MAC地址的,有什么办法吗?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明