最佳答案
限制MAC?
是限制外网源MAC访问内部网络的话 实现不了 过运营商FW收到的全是ISP的设备MAC
如果是外部网络访问内部源mac的话
需要确认下组网结构
比如服务器直连FW的话
直接定义acl 4000-4999的MACvlan并调用即可
如果是跨三层组网
比如核心交换机和FW跑三层则需要在核心配置snmp
FW侧配置跨三层MAC学习
在定义acl 4000-4999的acl来实现
ACL配置请参考以下文档
https://www.h3c.com/cn/d_201911/1246733_30005_0.htm
跨三层配置举例(此配置为云墙产品 不一定适用于AK系列防火墙)
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论