返回頂部

產品新聞

在cisco交換機上禁止某個特定MAC地址轉發 禁掉局域網內非法DHCP

日期:2015-09-02 點擊:     關鍵詞:如何在cisco交換機上禁止某個特定MAC地址轉發

2015-09-02

  在局域網里有時會出現其他非法DHCP,在日常的網絡維護過程中給網絡管理員們帶來很多的煩惱,解決辦法除了dhcp snooping的方法外,我們還可以直接把mac地址給禁掉,這個絕對夠狠,但絕對的好使!如何在cisco交換機上禁止某個特定MAC地址轉發,視具體情況來選擇具體處理方法,仁者見仁。

  以一個例子說明:

  機器A的MAC地址是00-01-02-03-04-05,該機器接在交換機B的F0/3端口上,F0/3端口處于VLAN3,現在在B上封禁A的轉發,可以根據不同的交換機作以下設置:

  CatOS(v5.5及以上):

  set cam permanent 00-01-02-03-04-050/43

  clear cam 00-01-02-03-04-05

  IOS:

  6500/4500/4000/3750/3560/3550:

  mac address-table static 0001.0203.0405 vlan 3 drop

  3500XL/2900XL:

  mac address-table secure 0001.0203.0405 fastethernet 0/4 vlan 3

  2950(WS-C2950):

  mac address-table static 0001.0203.0405 vlan 3 interface fastethernet0/4

在cisco交換機上禁止某個特定MAC地址轉發 禁掉局域網內非法DHCP

  除此之外,還可以把機器A的MAC地址綁到非機器A的直聯端口上達到這個目的,方法如下:

  1、show mac-address-table,找到MAC所在的端口及所在VLAN,如查到FA0/3 ,VALN為1,MAC為0001.0203.00XX

  2、> enable

  #configure terminal

  (config)# mac address-table static 0001.0203.00XX vlan 1 interface fastEthernet 0/4

  ---將VALN1中的0001.0203.00XX 強行綁到fastEthernet 0/4 上,這樣fastEthernet 0/3上就不能跑 0001.0203.00XX 地址了!

  (config)#exit

  成了!這樣就在cisco交換機上禁止了某個特定MAC地址的轉發。

400-0806-056
主站蜘蛛池模板: 久久婷婷五月综合色奶水99啪| AV狠狠色丁香婷婷综合久久| 色综合合久久天天综合绕视看| 激情综合色五月丁香六月亚洲| 狠狠色丁香久久婷婷综合| 亚洲国产免费综合| 青青青国产色视频在线观看国产亚洲欧洲国产综合 | 久久婷婷五月综合97色一本一本| 中文字幕亚洲综合精品一区| 伊人色综合九久久天天蜜桃| 国产欧美日韩综合精品一区二区三区 | 天天看天天摸色天天综合网| 天天做天天爱天天爽综合区| 久久精品国产亚洲综合色| 一本一本久久a久久综合精品蜜桃| 国产亚洲综合网曝门系列| 亚洲狠狠婷婷综合久久蜜芽| 奇米综合四色77777久久| 激情综合婷婷丁香五月| 久久精品国产91久久综合麻豆自制| 一本一道久久综合狠狠老| 国产在线一区二区综合免费视频| 亚洲人成依人成综合网 | 亚洲综合欧美精品一区二区 | 欧美一区二区三区综合| 亚洲AⅤ优女AV综合久久久| 亚洲国产日韩欧美综合久久 | 国产亚洲综合色就色| 色天使亚洲综合在线观看| 久久婷婷五月综合色高清| 综合在线免费视频| 久久综合偷偷噜噜噜色| 一本久久a久久精品综合香蕉| 在线综合亚洲欧美日韩| 色综合天天综合网国产国产人| 一本久久a久久精品综合香蕉| 亚洲精品第一国产综合境外资源| 国产成人精品综合久久久久| 激情综合五月天| 婷婷色香五月综合激激情| 色欲人妻综合AAAAA网|