首页 科技问答 跨三层学习mac

跨三层学习mac

科技问答 218
1691766771,我叫高启强 我叫高启强 二段 粉丝:1人 关注:16人

问题描述:

服务器,只想其中某个PC能访问到,其他PC一律默认不允许访问,

因为现场组网,IP会经常变动的原因,还有不适合做 IP+mac 绑定的原因

想基于在防火墙源mac 做过滤策略做访问限制,但是我防火墙下联口是三层接口且是三层安全域,属于trust


那也就是说,不能做mac 过滤了,因为无法跨三层

有没有办法做跨三层过滤了,不做IP过滤。

组网及组网描述:


9小时前提问

防火墙支持跨三层学习Mac;



---

建立二层Mac地址对象组

调用到安全策略里实现访问控制;




8小时前回答 (8)

但是怎么用的,有没有案例教程。。。

我叫高启强

你是因为在防火墙 能学习到PC的mac 地址,所以能识别,但是我这防火墙学习不到PC的mac 就无法调用二层过滤了吧

我叫高启强

配置防火墙的跨三层Mac学习功能、启用,配置snmp 、

我想问下,这个启用这个功能,有个三层设备IP地址。这个地址是指我防火墙上的IP吗。

我叫高启强

这个是核心的ip 、这个ip指的是与防火墙互联的,核心端的ip地址;防火墙要通过读取核心交换机的snmp ,来识别核心下接入终端的Mac;

明白了,原来如此,6666

我叫高启强

谢谢大佬,问题已解决

我叫高启强

不客气

有没有办法做二层mac 地址过滤,不是三层过滤,打错字了

9小时前回答

有防火墙,写安全策略不简单吗

参考


9小时前回答

你正在内容来源:知了社区,跨三层学习mac