现场准备采用IMC eia结合设备做mac地址认证,同时有个需求当发现不在非法mac的时候需要自动将该接口shutdown,eia可以满足这个需求么?或者有其他组件可以满足么?
(0)
最佳答案
可以配合imc侧的EPS,当发现非法mac的时候可以选择将mac加入黑名单也可以选择将接口shutdown,但是shutdown这个涉及的面比较大,还是建议加黑名单更好一些
(0)
您好,端口安全允许的最大MAC地址数与“二层技术-以太网交换配置指导/MAC地址表”中配置的端口最多可以学习到的MAC地址数无关,且不受其影响。参考如下案例配置一下。
https://www.h3c.com/cn/d_201812/1136443_30005_0.htm#_Toc532464506
在Device的端口GE1/0/1上对接入用户做如下的限制:
· 允许64个用户自由接入,不进行认证,将学习到的用户MAC地址添加为Sticky安全MAC地址,老化时间为30分钟;
· 当安全MAC地址数量达到64后,停止学习;当再有新的MAC地址接入时,触发入侵检测,并将此端口关闭30秒。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论