公司目前使用的是S5560-30S-EI交换机,交换机的第1口是上联口,接的路由器,其它口都是接的下层交换机,现在有一个需求,就是允许指定mac地址和ip地址的数据包通过本交换机,其它的都拒绝。
比如:允许aa-aa-aa-bb-bb-bb bb-bb-bb-cc-cc-cc 这两个mac地址和192.168.2.0这个网段的客户端通过本交换机与路由器通信,其它的都拒绝。
请问各工位工程师,在交换机上能使现这个功能吗,要如何配置呢?
我试了可以用acl规则,用包过滤的方式应用在1口的 出方向,但是一个端口的同一个方向只能应用一条acl规则,而mac地址和ip段必须要写两条acl规则才行。请问还有其它方法可以实现吗?
(0)
最佳答案
mac地址是二层协议。ip是三层协议,你想实现这个功能,只有在接入做端口安全,做mac地址和端口绑定或者ARP里面做配置
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论