您的位置:首页 > 理论基础 > 计算机网络

Cisco 3550交换机MAC地址的访问控制 原文出自【比特网】,转载请保留原文链接:http://network.chinabyte.com/41/8648541.shtml

2013-05-06 14:28 549 查看
在cisco交换机上禁止某个特定MAC地址转发 2011-07-26
09:20:57

分类: 网络与安全

局域网里出现其他非法DHCP真是很讨厌啊,除了dhcp snooping的方法,还可以直接把mac地址给禁掉,这个狠啊,非常好使!

以一个例子说明:

机器A的MAC地址是00-01-02-03-04-05,该机器接在交换机B的F0/3端口上,F0/3端口处于VLAN3,现在在B上封禁A的转发,可以根据不同的交换机作以下设置:

CatOS(v5.5及以上):

set cam permanent 00-01-02-03-04-050/43

clear cam 00-01-02-03-04-05

IOS:

6500/4500/4000/3750/3560/3550:

mac address-table static 0001.0203.0405 vlan 3 drop

3500XL/2900XL:

mac address-table secure 0001.0203.0405 fastethernet 0/4 vlan 3

2950(WS-C2950):

mac address-table static 0001.0203.0405 vlan 3 interface fastethernet0/4

除此之外,还可以把机器A的MAC地址绑到非机器A的直联端口上达到这个目的,方法如下:

1、show mac-address-table,找到MAC所在的端口及所在VLAN,如查到FA0/3 ,VALN为1,MAC为0001.0203.00XX

2、> enable

#configure terminal

(config)# mac address-table static 0001.0203.00XX vlan 1 interface fastEthernet 0/4

---将VALN1中的0001.0203.00XX 强行绑到fastEthernet 0/4 上,这样fastEthernet 0/3上就不能跑 0001.0203.00XX 地址了!

(config)#exit

成了!
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: 
相关文章推荐