华为交换机上IP与MAC绑定,建立访问控制列表,实现只有经批准的PC才能接入网络。

1、  问题描述

华为交换机上IP与MAC绑定,建立访问控制列表,实现只有经批准的PC才能接入网络。

 

2、  解决方案

建立访问控制列表

>system-view            进入系统模式

]acl number 6000        建立访问控制列表

]rule 0 deny ip         首先禁止任何IP

]rule 1 permit ip source 1.1.1.111 0 destination 1.1.1.222 0           允许源ip访问目的IP

]rule 2  permit icmp source 1.1.1.111 0 destination 1.1.2.0 0.0.0.255    允许指定ip和指定网络内的主机ICMP

 

在下联二层交换机的端口上应用访问控制列表

]interface Ethernet1/0/48

]port access vlan id

]am user-bind mac-addr 6cf0-4987-cdee ip-addr x.x.x.x

]packet-filter inbound ip-group 6000 rule 0

]packet-filter inbound ip-group 6000 rule 1

]quit

>save


评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值