请问一下MSG360-4怎样禁止基于IP或者mac地址电脑上网。
(0)
最佳答案
您好,请知:
如果MSG是出口设备,可以在NAT转换的ACL中进行IP的限制。
其次可以配置IP+MAC绑定,符合绑定表项的可以接入,以下是IP+MAC绑定的总结:
IP+MAC方法一:
在全局模式使用arp static方式进行绑定,命令如下:
arp static 1.1.1.1 0023-24a1-0605
IP+MAC方法二:
进入接口使用arp filter方式进行绑定,命令如下:
int GigabitEthernet 1/0/1
arp filter binding 1.1.1.1 0023-24a1-0605
IP+MAC方法三:
进入接口使用动态绑定表项的方式进行绑定,命令如下:
int GigabitEthernet 1/0/1
ip source binding ip-address 1.1.1.1 mac-address 0023-24a1-0605
ip verify source ip-address mac-address
也可在系统模式下使用动态绑定表项的方式进行绑定,命令如下:
ip source binding ip-address 1.1.1.1 mac-address 0023-24a1-0605
(0)
切换到专业模式,在web页面的网络安全下面找到包过滤,添加二层acl也实现了。谢谢解答。
可以在接口上配置基于IP/MAC地址的ACL实现包过滤
(0)
路由器不推荐使用web界面
web界面没有配置菜单是吗?
路由器不推荐使用web界面
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
切换到专业模式,在web页面的网络安全下面找到包过滤,添加二层acl也实现了。谢谢解答。