• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

跨三层学习mac

2023-08-11提问
  • 0关注
  • 0收藏,732浏览
粉丝:2人 关注:15人

问题描述:

服务器,只想其中某个PC能访问到,其他PC一律默认不允许访问,

因为现场组网,IP会经常变动的原因,还有不适合做 IP+mac 绑定的原因

想基于在防火墙源mac 做过滤策略做访问限制,但是我防火墙下联口是三层接口且是三层安全域,属于trust


那也就是说,不能做mac 过滤了,因为无法跨三层

有没有办法做跨三层过滤了,不做IP过滤。

组网及组网描述:


最佳答案

粉丝:106人 关注:8人

参考


2 个回答
已采纳
粉丝:32人 关注:4人

防火墙支持跨三层学习Mac;



---

建立二层Mac地址对象组

调用到安全策略里实现访问控制;




但是怎么用的,有没有案例教程。。。

我叫高启强 发表时间:2023-08-11

你是因为在防火墙 能学习到PC的mac 地址,所以能识别,但是我这防火墙学习不到PC的mac 就无法调用二层过滤了吧

我叫高启强 发表时间:2023-08-11

配置防火墙的跨三层Mac学习功能、启用,配置snmp 、

zhiliao_东方老赢 发表时间:2023-08-11

我想问下,这个启用这个功能,有个三层设备IP地址。这个地址是指我防火墙上的IP吗。

我叫高启强 发表时间:2023-08-11

这个是核心的ip 、这个ip指的是与防火墙互联的,核心端的ip地址;防火墙要通过读取核心交换机的snmp ,来识别核心下接入终端的Mac;

zhiliao_东方老赢 发表时间:2023-08-11

明白了,原来如此,6666

我叫高启强 发表时间:2023-08-11

谢谢大佬,问题已解决

我叫高启强 发表时间:2023-08-11

不客气

zhiliao_东方老赢 发表时间:2023-08-11
粉丝:2人 关注:15人

有没有办法做二层mac 地址过滤,不是三层过滤,打错字了

有防火墙,写安全策略不简单吗

zhiliao_DeeeBD 发表时间:2023-08-11

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明