在二层交换机上做acl 4000 规则、在1/0/3连接服务器的端口上做限制拒绝PC设备mac地址访问服务器. 配置如下: acl number 4000 rule 0 deny dest-mac 6c24-08e9-5a38 ffff-ffff-ffff interface Ethernet1/0/3 port link-mode bridge port link-type hybrid undo port hybrid vlan 1 port hybrid vlan 28 untagged port hybrid pvid vlan 28 mac-vlan enable packet-filter 4000 inbound stp edged-port enable dot1x max-user 1 dot1x mac-authentication mac-authentication max-user 1
你的设置看起来主要是限制特定MAC地址(6c24-08e9-5a38)在指定端口上访问你的服务器。让我整理并优化一下你的配置:
acl number 4000
rule 0 deny dest-mac 6c24-08e9-5a38 ffff-ffff-ffff
interface Ethernet1/0/3
port link-mode bridge
port link-type hybrid
undo port hybrid vlan 1
port hybrid vlan 28 untagged
port hybrid pvid vlan 28
mac-vlan enable
packet-filter 4000 inbound
stp edged-port enable
dot1x max-user 1
dot1x mac-authentication
mac-authentication max-user 1
从配置来看,配置已经处理了MAC地址过滤和网络端口的基础设置。不过,注意确保其他相应权限和配置在实际应用环境中也符合你的需求。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论