跨三层学习mac
1691766771,我叫高启强 我叫高启强 二段 粉丝:1人 关注:16人
问题描述:
服务器,只想其中某个PC能访问到,其他PC一律默认不允许访问,
因为现场组网,IP会经常变动的原因,还有不适合做 IP+mac 绑定的原因
想基于在防火墙源mac 做过滤策略做访问限制,但是我防火墙下联口是三层接口且是三层安全域,属于trust
那也就是说,不能做mac 过滤了,因为无法跨三层
有没有办法做跨三层过滤了,不做IP过滤。
组网及组网描述:
防火墙支持跨三层学习Mac;
---
建立二层Mac地址对象组
调用到安全策略里实现访问控制;
但是怎么用的,有没有案例教程。。。
我叫高启强你是因为在防火墙 能学习到PC的mac 地址,所以能识别,但是我这防火墙学习不到PC的mac 就无法调用二层过滤了吧
我叫高启强配置防火墙的跨三层Mac学习功能、启用,配置snmp 、
我想问下,这个启用这个功能,有个三层设备IP地址。这个地址是指我防火墙上的IP吗。
我叫高启强这个是核心的ip 、这个ip指的是与防火墙互联的,核心端的ip地址;防火墙要通过读取核心交换机的snmp ,来识别核心下接入终端的Mac;
明白了,原来如此,6666
我叫高启强谢谢大佬,问题已解决
我叫高启强不客气
有没有办法做二层mac 地址过滤,不是三层过滤,打错字了
9小时前回答有防火墙,写安全策略不简单吗
参考
你正在内容来源:知了社区,跨三层学习mac