3620路由器的防火墙mac过滤没有作用,防火墙作用在vlan_interface1上,没有作用在GE1,谁告诉我设置的命令行啊
(0)
最佳答案
遇到如上组网方式,需要在路由器的interface vlan-interface接口上做MAC地址过滤,只能使用CBQ的方法,而且必须使用如下配置: [H3C]traffic classifier 1 [H3C-classifier-1]if-match source-mac 0001-0001-0001 因为CBQ方式无法直接调用二层ACL,所以匹配流中不能匹配二层ACL,只能够使用如上方式,在匹配流中直接调用MAC地址,这样就可以起到限制MAC地址的效果了。 附:完整配置: [H3C]traffic classifier 1 [H3C-classifier-1]if-match source-mac 0001-0001-0001 [H3C-classifier-1]quit [H3C]traffic behavior 1 [H3C-behavior-1]filter deny [H3C-behavior-1]quit [H3C]qos policy 1 [H3C-qospolicy-1]classifier 1 behavior 1 [H3C-qospolicy-1]qu [H3C]interface vlan-interface 1 [H3C-Vlan-interface1]qos apply policy 1 inbound
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论