公司用H3C ER3208G3 路由器,分好VLAN。所有VLAN都能正常上网。
想禁止某些电脑上网。比喻禁止某一IP地址组上网。
可以通过MAC地址组来禁止上网吗?
多谢大侠们指教。!!!
(0)
最佳答案
如果您希望对某些设备发送过来的报文进行限制(允许或禁止其通过),则可以在VLAN接口上配置MAC地址过滤功能,在开启MAC地址过滤功能后,本功能将根据MAC黑白名单对接收报文的源MAC地址进行过滤。
过滤方式有如下两种:
· 白名单:仅允许在白名单内的源MAC地址访问外网,其余禁止访问。
· 黑名单:仅禁止在黑名单内的源MAC地址访问外网,其余允许访问。
· 如果需要在管理员终端连接的接口上开启MAC地址过滤功能,请先确保管理员的终端MAC地址已添加到白名单中或未添加到黑名单。
· MAC地址中的英文字符不区分大小写。
(1) 单击导航树中[网络安全/MAC地址过滤]菜单项,进入MAC地址过滤设置页面。
(2) 单击“MAC过滤设置”页签,进入MAC过滤设置页面。
(3) 勾选“开启MAC地址过滤”选项,开启MAC地址过滤功能。
(4) 在指定接口的“过滤方式”列中选择“白名单”或“黑名单”选项,并在“开启和关闭”列中勾选“开启”选项。
(5) 点击<应用>按钮,开启MAC地址过滤。
单个添加黑白名单的方法相同,下面以白名单为例介绍配置步骤。
(1) 单击导航树中[网络安全/MAC地址过滤]菜单项,进入MAC地址过滤设置页面。
(2) 单击“MAC黑白名单管理”页签,进入MAC黑白名单管理页面。
(3) 单击“白名单”页签,进入白名单设置页面。
(4) 如果需要添加单个MAC地址,请执行以下步骤:
a. 点击<添加>按钮,弹出添加源MAC地址对话框。
b. 在“MAC地址”配置项处,输入待过滤的源MAC地址。
c. 在“描述”配置项处,输入待过滤源MAC地址的描述信息。
d. 点击<确定>按钮,完成对白名单添加单个MAC地址的操作。
(5) 如果需要批量添加MAC地址,请执行以下步骤:
a. 点击<导出>按钮,选择“导出模板”菜单项。
b. 打开下载好的模板,添加待过滤的源MAC地址并在本地保存。
c. 点击<导入>按钮,弹出导入源MAC地址对话框。
d. 点击<浏览>按钮,弹出选择要加载的文件对话框。
e. 选中已编辑好的模板,点击<打开>按钮。
f. 点击<确定>按钮,完成对白名单批量添加MAC地址的操作。
(6) 如果需要从ARP表项导入MAC地址,请执行以下步骤:
a. 点击<从ARP表项导入>按钮,弹出导入ARP MAC表对话框。
b. 勾选需要导入的MAC地址。
c. 点击<导入>按钮,弹出确认提示对话框。
d. 点击<是>按钮,完成对白名单从ARP表项导入MAC地址的操作。
(0)
根据IP的方法:
IP
https://www.h3c.com/cn/d_202209/1692000_30005_0.htm#_Toc114837151
根据MAC的方法
https://www.h3c.com/cn/d_202209/1692000_30005_0.htm#_Toc114837163
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论