S5500-28C-EI MAC地址过滤以及IP地址段限速问题
问题1:请问这个交换机怎么设置MAC地址过滤,即,VLAN开启了DHCP服务,通过MAC绑定,过滤没有绑定的MAC地址禁止上网。绑定过的允许上网。全局设置,不受端口限制。因为网络环境混乱。无法确定终端在哪个端口。
问题2:请问,这个设备划分6个VLAN。分别6个网段,怎么设置IP限速,全局限速,不受端口限制。因为网络环境混乱。无法确定终端在哪个端口。
本人小白。希望工程师辛苦点,给一下详细配置命令。谢谢!!
联系QQ:251851608 联系电话:17771503922
(0)
最佳答案
1. 如果是IP+MAC绑定的,可以使用ip source guard ,全局绑定对所有端口生效。
可以参考官网链接:
http://www.h3c.com/cn/d_201503/858729_30005_0.htm#_Toc357158267
如果只是过滤mac地址,可以使用包过滤,使用二层的ACL 4000-4999,在上行口出方向进行控制
http://www.h3c.com/cn/d_201503/858710_30005_0.htm#_Toc357157054
2.IP限速可以考虑使用QoS策略,如果不知道那个接口,就在上行口的出方向进行限速。
http://www.h3c.com/cn/d_201503/858711_30005_0.htm#_Toc357157310
(0)
只需要做MAC过滤。IP+MAC太麻烦了。以前就是这么干的。累死人。请问ACL4000-4999策略具体怎么写呢呢?
限速的话。在上行口限速可以实现对多个网段里的单个IP限速吗?
[H3C]acl number 4000 [H3C-acl-ethernetframe-4000]rule 0 permit source-mac ? H-H-H 48-bit hardware address 然后在接口上调用。
好的。谢谢。我刚试了下。但是。。? H-H-H 48-bit hardware address 这一段不知道输入什么。。。我填了电脑的mac以后还要我填? H-H-H 48-bit hardware address mask。这个掩码是什么掩码
掩码F表示匹配,0表示不匹配,例如你要匹配这个MAC,那么研发全为F,即FFFF-FFFF-FFFF。如果你只想匹配这个MAC的前16位,那么就是FFFF-0000-0000
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
掩码F表示匹配,0表示不匹配,例如你要匹配这个MAC,那么研发全为F,即FFFF-FFFF-FFFF。如果你只想匹配这个MAC的前16位,那么就是FFFF-0000-0000