永发信息网

h3c防火墙如何过滤掉有个mac地址的包?

答案:2  悬赏:70  手机版
解决时间 2021-03-07 06:07
h3c防火墙如何过滤掉有个mac地址的包?
最佳答案
使用web登录,有黑名单的。找一找。里边就可以过滤
全部回答
你部署防火墙的方式(透明网桥模式?还是路由模式)其它什么包过滤方式!端口的trustzone和untrustzone设置!管理ip地址设置都与你的这些部署模式有关! 如果你的h3c防火墙和下联交换机是傻瓜交换机!即各pc没有其它网段(多vlanif地址)!可以按照你的办法实现!首先利用ip扫描工具!把你所有的ip与mac对应信息记录下来!在在h3c防火墙的web管理界面做ip/mac绑定即可!剩下的不用ip地址!直接绑定到不存在的mac地址上!例如firewall mac-binding 192.168.1.100 aaaa-eeee-bbbb,这样当有非法用户用192.168.1.100这个ip时!检查不是aaaa-eeee-bbbb则deny了(1个mac地址可以绑定多个ip)! 如果防火墙下面的核心交换机如果配置了多个网段(若干vlan地址段)!那对不起!此时除了和防火墙同一网段的pc机可以在防火墙上做ip+mac绑定外!其它网段无法实现绑定!因为此时到防火墙去的报文的源mac地址都变成了本网段网关的mac地址,会失效的!如果是这种网络环境!可以在核心上做arp static ip mac!不用的ip也绑定到不存在的mac上!也可以在接入层交换机上做ip+mac绑定! 如果你的目的是为了防治arp欺骗!可以这样做!如果你是为了控制别人上网!建议你使用三层核心或者防火墙上的高级acl+qos来做,要方便的多。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
建设方案比选的指标体系包括()。A.技术层面
八仙当中的一位仙人的故事
led水中灯必须放在水里吗
骆驼电瓶我想知道这个在什么地方
如图5-1-41,∠2与∠b是直线()和()被直线()所
婕妍的含义
中安信业怎么加盟?想加盟小贷公司但是不了解
欢乐谷有什么好玩的项目
同一只股票不同的买入时间怎么计算持股时间
给周星迟配音的是
现代中国人有没有发明出什么东西没有
笔记本进水维修时看出来了吗?我的本还在保修
下列关于小肠适于吸收的结构特点的叙述中,不
如何在电脑上发短信
请问:http://www.downloadwarez.org/ 是啥网
推荐资讯
金梦夕:12.13早评原油沥青白今日怎么看
小金理100元一天利息多少,可靠吗有人做过吗
电脑显卡保修期一般是多久
甘井子区个体私营企业协会大连湾分会在哪里啊
深圳龙华红山地铁A出口附近哪有大型超市
我爸钱被陶空了还说那个女人更需要,反过来找
杭州萧山临江工业园区平安巡防大队在哪里啊,
具有微国际友人服务得热情英文
温柔什么意思
电子温控器e型和k型有什么不同
广州话“回家”怎么说
陕西奥凯食品有限公司在哪里啊,我有事要去这
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?