公司的有几个MAC地址的无线终端,经常IP冲突,不知道为什么,我给他强制下线,马上又连上了,然后还变了个IP,上一个ip立马就冲突,很多无线设备都这样,不知道什么原因,我想着用ACL给这些MAC过滤掉,但是不生效,我的命令是 在ACL视图下
[WW1-acl-ethernetframe-4000]
rule 0 deny source-mac d27c-4716-b784 d27c-4716-b784
rule 5 permit
然后在接口下
[WW1-Ethernet1/0/8]packet-filter 4000 inbound
现在这个终端还是可以连无线,导致每天还有很多冲突的IP
设备是H3C S2626-PWR,只能在入方向做ALC,做不了出方向的
(0)
最佳答案
可以进入命令行使用acl+包过滤配置,在接口下应用,
sys
acl mac 4998
rule 0 deny source-mac d27c-4716-b784 ffff-ffff-ffff
int g1/0/x
packet-filter mac 4998 inbound
(0)
因为现在移动终端都是随机mac
你配置准入就可以了
(0)
但是这个冲突的mac始终是这个,每天都是这几个冲突
你不能限制MAC,现在只能终端都是随机,你可以查看你的手机,你连接无线时候,MAC地址标注了是随机的。你调整地址租赁时间,在这些方面优化。另外你的地址池是否够用。
(0)
[HX]dis arp 192.168.16.209 Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.16.209 d27c-4716-b784 16 GE1/0/7 11 D [HX] [HX]dis arp 192.168.16.243 Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.16.243 d27c-4716-b784 16 GE1/0/7 12 D [HX]dis arp 192.168.16.244 Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.16.244 d27c-4716-b784 16 GE1/0/7 20 D
[HX]dis arp 192.168.16.209 Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.16.209 d27c-4716-b784 16 GE1/0/7 11 D [HX] [HX]dis arp 192.168.16.243 Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.16.243 d27c-4716-b784 16 GE1/0/7 12 D [HX]dis arp 192.168.16.244 Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.16.244 d27c-4716-b784 16 GE1/0/7 20 D
地址池够用,租赁时间也只有2小时,我强制这个mac地址下线,大概10秒又连上了,还换了个ip地址,然后在核心上display dhcp server conflict all看,刚刚使用的ip就冲突了
(0)
[HX]dis arp 192.168.16.209 Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.16.209 d27c-4716-b784 16 GE1/0/7 11 D [HX] [HX]dis arp 192.168.16.243 Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.16.243 d27c-4716-b784 16 GE1/0/7 12 D [HX]dis arp 192.168.16.244 Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.16.244 d27c-4716-b784 16 GE1/0/7 20 D
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的 我试试