Перейти к содержимому
Калькуляторы

mac фильтрация на Cisco 831 нужна помощь!

Уважаемы форумчани. Скажите пожалуйста как на Cisco 831 сделать фильтрацию мак адресов? Мне нужно что б она пропускала только 4 мак адреса. Какими командами это можно сделать. Заранее спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

именно мак? может мак+ip - тогда это статик-арп )

conf ter

arp 192.168.0.1 0000.1111.2222

)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

именно мак? может мак+ip - тогда это статик-арп )

conf ter

arp 192.168.0.1 0000.1111.2222

)

 

% Incomplete command. Нужно что то еще дописывать. Если можно, немного поподробней. И еще такой вопросик, с раздачей по dhcp оно ж будет нормально работать? Это получается что кроме тех адресов которые я впишу, сеть больше некто не увидит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если речь идет именно о маках, а не о arp, то я бы сделал так:

mac-address-table limit vlan 111 maximum 5 action limit

mac-address-table static 1111.2222.3333 vlan 111 и т.п.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если речь идет именно о маках, а не о arp, то я бы сделал так:

mac-address-table limit vlan 111 maximum 5 action limit

mac-address-table static 1111.2222.3333 vlan 111 и т.п.

Спасибо за ответ. Сейчас буду пробовать. Цель этого всего, что б левые компьютеры не могли подключиться к интернету.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Написал в сонфиге Router(config)#mac-address-table limit vlan 111 maximum 4 action limit , получил % Invalid input detected at '^' marker. Там стрелочка показала на "mac". В чем может быть проблема?

Изменено пользователем MAD

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

именно мак? может мак+ip - тогда это статик-арп )

conf ter

arp 192.168.0.1 0000.1111.2222

)

% Incomplete command. Нужно что то еще дописывать. Если можно, немного поподробней. И еще такой вопросик, с раздачей по dhcp оно ж будет нормально работать? Это получается что кроме тех адресов которые я впишу, сеть больше некто не увидит?

arp 192.168.0.1 0000.1111.2222 ARPA

 

Но способ очень уж легко обходимый и сейчас уже не применяющийся практически.

Второй предложенный вам вариант не сработает по причине отсутствия у вас vlan'ов.

p.s. imho, вы зря купили cisco, т.к. есть железки гораздо проще и дешевле справляющиеся с вашими задачами...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.