MAD Posted May 17, 2008 Posted May 17, 2008 Уважаемы форумчани. Скажите пожалуйста как на Cisco 831 сделать фильтрацию мак адресов? Мне нужно что б она пропускала только 4 мак адреса. Какими командами это можно сделать. Заранее спасибо. Вставить ник Quote
sirmax Posted May 17, 2008 Posted May 17, 2008 именно мак? может мак+ip - тогда это статик-арп ) conf ter arp 192.168.0.1 0000.1111.2222 ) Вставить ник Quote
MAD Posted May 17, 2008 Author Posted May 17, 2008 именно мак? может мак+ip - тогда это статик-арп )conf ter arp 192.168.0.1 0000.1111.2222 ) % Incomplete command. Нужно что то еще дописывать. Если можно, немного поподробней. И еще такой вопросик, с раздачей по dhcp оно ж будет нормально работать? Это получается что кроме тех адресов которые я впишу, сеть больше некто не увидит? Вставить ник Quote
mschedrin Posted May 19, 2008 Posted May 19, 2008 Если речь идет именно о маках, а не о arp, то я бы сделал так: mac-address-table limit vlan 111 maximum 5 action limit mac-address-table static 1111.2222.3333 vlan 111 и т.п. Вставить ник Quote
MAD Posted May 19, 2008 Author Posted May 19, 2008 Если речь идет именно о маках, а не о arp, то я бы сделал так:mac-address-table limit vlan 111 maximum 5 action limit mac-address-table static 1111.2222.3333 vlan 111 и т.п. Спасибо за ответ. Сейчас буду пробовать. Цель этого всего, что б левые компьютеры не могли подключиться к интернету. Вставить ник Quote
MAD Posted May 19, 2008 Author Posted May 19, 2008 (edited) Написал в сонфиге Router(config)#mac-address-table limit vlan 111 maximum 4 action limit , получил % Invalid input detected at '^' marker. Там стрелочка показала на "mac". В чем может быть проблема? Edited May 19, 2008 by MAD Вставить ник Quote
MAD Posted May 20, 2008 Author Posted May 20, 2008 Что никто не знает как это сделать??? Вставить ник Quote
bikeRR Posted May 21, 2008 Posted May 21, 2008 именно мак? может мак+ip - тогда это статик-арп )conf ter arp 192.168.0.1 0000.1111.2222 ) % Incomplete command. Нужно что то еще дописывать. Если можно, немного поподробней. И еще такой вопросик, с раздачей по dhcp оно ж будет нормально работать? Это получается что кроме тех адресов которые я впишу, сеть больше некто не увидит? arp 192.168.0.1 0000.1111.2222 ARPA Но способ очень уж легко обходимый и сейчас уже не применяющийся практически. Второй предложенный вам вариант не сработает по причине отсутствия у вас vlan'ов. p.s. imho, вы зря купили cisco, т.к. есть железки гораздо проще и дешевле справляющиеся с вашими задачами... Вставить ник Quote
MAD Posted May 21, 2008 Author Posted May 21, 2008 спасибо, буду экспериментировать Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.