色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何在三層核心交換機上通過MAC地址限制終端訪問外網

jf_HnAzBl9o ? 來源:網絡工程師筆記 ? 2023-06-26 10:43 ? 次閱讀

業務需求

需要在三層核心交換機(S5700)上通過MAC地址限制終端訪問外網(刷抖音),但不影響其訪問內網其它網段。

網絡拓撲

f812ac2c-13b4-11ee-962d-dac502259ad0.png

方案1

說明:下面示例以內網網段為192.168.0.0/16,限制兩臺終端的MAC地址為例。如果還需要增加限制的終端,參見綠色部分繼續增加ACL規則即可。

配置思路:通過高級ACL允許內網互訪,通過二層ACL拒絕MAC地址,然后在同一個策略中應用兩個CB對(先允許內網IP互訪,再拒絕終端MAC)。

#
aclnumber3001//定義訪問規則,允許內網網段互訪
rule5permitipsource192.168.0.00.0.255.255destination192.168.0.00.0.255.255
#
aclnumber4001//定義訪問規則,只拒絕某個終端的MAC地址
rule5denysource-mac5489-9887-5c67
rule10denysource-mac5489-98a4-196e
#
trafficclassifierlan.ipoperatorand
if-matchacl3001
trafficclassifierdeny.smacoperatorand
if-matchacl4001
#
trafficbehaviortest1
#
trafficpolicytest1//這果要注意配置CB對的順序(先允許內網IP互訪,再拒絕終端MAC)
classifierlan.ipbehaviortest1
classifierdeny.smacbehaviortest1
#
traffic-policytest1globalinbound//在全局應用流策略
#

方案2

說明:下面示例以內網網段為192.168.0.0/16,限制兩臺終端的MAC地址為例。如果還需要增加限制的終端,參見綠色部分繼續增加相應的CB對即可。

配置思路:通過高級ACL制定不允許訪問外網的規則,再利用流分類的邏輯“與”的關系,將高級ACL和源MAC作為條件進行訪問控制。

#
aclnumber3002//定義訪問規則,只允許訪問內網網段
rule5permitipsource192.168.0.00.0.255.255destination192.168.0.00.0.255.255
rule1000denyip
#
trafficclassifierdeny.smac1operatorand//創建流分類,注意這里必須指定operator為“and”
if-matchacl3002
if-matchsource-mac5489-9887-5c67//設置被限制終端的MAC地址
trafficclassifierdeny.smac2operatorand
if-matchacl3002
if-matchsource-mac5489-98a4-196e
#
trafficbehaviortest2
#
trafficpolicytest2
classifierdeny.smac1behaviortest2
classifierdeny.smac2behaviortest2
#
traffic-policytest2globalinbound//在全局應用流策略
#

注意:流分類中的“與”是指ACL規則與非ACL規則之間的關系,即假設在流分類中同時配置兩個ACL(比如高級ACL和二層ACL),設備將會按ACL配置的順序依次進行匹配,匹配上后則不再匹配后面配置的ACL規則,直接去和非ACL規則進行“與”,而不是這兩個ACL之間進行“與”,達不到預期的效果。

總結與建議:

如果有多個終端MAC要拒絕的話,建議使用【方案1】,后期添加終端MAC時更方便。

如果只是臨時拒絕單個終端MAC的話,【方案2】相對更簡潔。

通過這兩個方案,可以讓我們對流策略與ACL之間關系的理解更加深入一些。

審核編輯:湯梓紅
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 交換機
    +關注

    關注

    21

    文章

    2656

    瀏覽量

    99992
  • 網絡
    +關注

    關注

    14

    文章

    7597

    瀏覽量

    89108
  • Mac
    Mac
    +關注

    關注

    0

    文章

    1109

    瀏覽量

    51608
  • 外網
    +關注

    關注

    0

    文章

    5

    瀏覽量

    3379

原文標題:如何在交換機上限制同事上班刷抖音?

文章出處:【微信號:網絡工程師筆記,微信公眾號:網絡工程師筆記】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    三層交換機工作原理

    “192.168.1.1”的計算機想與IP地址為“10.1.1.2”的計算機通信,因為它們不在同一子網里,必須通過路由器路由才能實現通信。 三層交換機的工作原理   
    發表于 06-10 12:26

    接入交換機、匯聚交換機核心層交換機的區別

    出口,同樣也做轉發及選路。它必須能夠處理來自接入設備的所有通信量,并提供到核心層的上行鏈路。接入交換機的功能是將終端用戶連接到網絡,因此
    發表于 06-04 11:57

    交換機三層交換機,四交換機的區別

    交換機三層交換機,四交換機的區別 二
    發表于 08-01 12:04 ?1905次閱讀

    路由器與三層交換機怎么實現端口聚合

    與路由器間的端口聚合是三層端口的困綁,要求交換機的邏輯通道工作在三層模式下,使用no switchport 關閉二通道。并設置IP地址
    發表于 12-05 16:28 ?1.9w次閱讀
    路由器與<b class='flag-5'>三層</b><b class='flag-5'>交換機</b>怎么實現端口聚合

    淺談二交換機三層交換機的組網性能比較

    交換機三層交換機應用都非常廣泛,于是我研究了一下二交換機
    發表于 03-06 10:11 ?6658次閱讀

    三層交換機配置實例詳解

    舉例講解H3C配置三層交換機4個步驟詳細用法,配置三層交換機通用的四個步驟就是:劃分VLAN,并描述;給VLAN劃網關;給VLAN指定端口;配置路由協議;學會這幾個步驟之后就能解決所有
    發表于 03-06 10:45 ?11.2w次閱讀
    <b class='flag-5'>三層</b><b class='flag-5'>交換機</b>配置實例詳解

    為什么使用三層交換機_使用三層交換機的好處

    要說三層交換機在諸多網絡設備中的作用,用“中流砥柱”形容并不為過。在校園網、城域教育網中,從骨干網、城域網骨干、匯聚都有三層交換機的用武之
    發表于 08-20 15:25 ?8459次閱讀

    三層交換機比路由器轉發速率快的原因

    我們都知道二交換機工作的數據鏈路層,依靠mac地址來進行數據通信的,而路由器是工作在網絡,依靠ip
    的頭像 發表于 04-11 16:04 ?9377次閱讀
    <b class='flag-5'>三層</b><b class='flag-5'>交換機</b>比路由器轉發速率快的原因

    如何通過三層交換機實現VLAN間相互通信

    首先在三層交換機上分別設置各VLAN的接口IP地址三層交換機將vlan做為一種接口對待,就象路由器上的一樣,再在各接入VLAN的計算
    發表于 09-20 10:39 ?1.8w次閱讀

    三層交換機的功能

    我們知道啊,二交換機可以識別數據包中的MAC地址,根據MAC地址進行轉發,并將這些
    的頭像 發表于 10-31 09:11 ?3720次閱讀

    交換機三層交換機的區別

    計算機網絡中的交換機是用于在局域網(LAN)中轉發數據包的重要設備。其中,二交換機三層交換機是兩種常見的
    的頭像 發表于 06-12 14:09 ?1.2w次閱讀
    二<b class='flag-5'>層</b><b class='flag-5'>交換機</b>和<b class='flag-5'>三層</b><b class='flag-5'>交換機</b>的區別

    交換機三層交換機在功能和適用范圍的差異

    思科、華為、瞻博網絡家廠商如何從二模式切換到三層模式。 讓我們直接開始! 二交換機
    的頭像 發表于 06-12 14:16 ?4711次閱讀
    二<b class='flag-5'>層</b><b class='flag-5'>交換機</b>和<b class='flag-5'>三層</b><b class='flag-5'>交換機</b>在功能和適用范圍的差異

    深入解讀路由器、交換機三層交換機的區別

    隨著以太網交換機的不斷發展,現在的交換機提高了性能,其中虛擬網絡和三層交換是最突出的。在三層交換
    的頭像 發表于 09-29 17:36 ?1846次閱讀
    深入解讀路由器、<b class='flag-5'>交換機</b>、<b class='flag-5'>三層</b><b class='flag-5'>交換機</b>的區別

    交換機三層交換機、路由器,哪個才是王者?

    所不同。現在讓我們來詳細了解一下這種設備的特點和使用情況。 1. 二交換機交換機是一種基于MA
    的頭像 發表于 02-04 11:03 ?947次閱讀

    交換機三層交換機有什么區別

    交換機分為二交換機三層交換機,它們在功能、應用場景和技術實現上有明顯區別。
    的頭像 發表于 08-07 15:33 ?1549次閱讀
    主站蜘蛛池模板: 精品淑女少妇AV久久免费 | 国产香蕉视频在线观看 | 精品一区二区三区AV天堂 | 泡妞高手在都市完整版视频免费 | 妈妈的职业3完整版在线播放 | 老师那里好大又粗h男男 | 浪潮色诱AV久久久久久久 | 樱花草在线影视WWW日本动漫 | 久久性综合亚洲精品电影网 | 国产三级在线观看视频 | 亚洲人成网站在线观看90影院 | 2021久久最新国产精品 | 婷婷精品国产亚洲AV在线观看 | 日本人xxxⅹ18hd19hd | 日日碰狠狠躁久久躁综合网 | 入禽太深视频免费视频 | 国产色婷婷精品人妻蜜桃成熟时 | 黑人性xxx| 男生J桶进女人P又色又爽又黄 | 精品综合久久久久久8888 | 97无码欧美熟妇人妻蜜桃天美 | 年轻的女教师2017韩国在线看 | 久久视频这里只精品99热在线 | 学校女性奴sm训练调教 | 亚洲 欧美 国产 综合不卡 | 狠狠色香婷婷久久亚洲精品 | 日本人HD18HD18 | 久久欧洲AV无码精品色午夜麻豆 | 福利片福利一区二区三区 | 久久黄色精品视频 | 18国产精品白浆在线观看免费 | 狠狠插影院 | 中国xxxxxxxxx孕交 | 夜夜女人国产香蕉久久精品 | 97国产露脸精品国产麻豆 | 正能量不良WWW免费窗口 | 最美女人体内射精一区二区 | 女教师二十三岁 | 国产午夜亚洲精品一区 | 五月丁香啪啪. | 亚洲精品中文字幕制 |