文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 华为技术 » ar 18 22 能否通过mac限制指定的某台机器不能上网       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [求助] ar 18 22 能否通过mac限制指定的某台机器不能上网  ( 查看:416  回复:7 )   
 
whlzhh
新新人类  点击可查看详细



帖子 15
精华 0
无忧币 17
积分 19
阅读权限 20
注册日期 2007-9-22
最后登录 2007-10-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-23 22:20   标题:ar 18 22 能否通过mac限制指定的某台机器不能上网
上一帖 |
ar 18-22 路由器能否通过mac限制指定的某台机器不能上网?



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-9-23 22:201楼
[ 顶部 ]
 
joysuny
助理工程师  点击可查看详细


帖子 1197
精华 1
无忧币 1884
积分 1619
阅读权限 40
来自 (保密)
注册日期 2006-12-29
最后登录 2008-8-29 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-9-24 07:51 
mac绑定不行吗?



用户必读,51CTO积分系统调整通知
2007-9-24 07:512楼
[ 顶部 ]
 
intelboy
主版主  点击可查看详细


诚信兄弟   行业勋章   技术勋章   十二生肖之鸡   狮子座   中秋活动勋章  
帖子 3148
精华 3
无忧币 14845
积分 12609
阅读权限 150
来自 (保密)
注册日期 2006-6-12
最后登录 2008-6-18 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-24 09:26 
可以通过二层acl加以限定



To be or not to be.This is the question!
2007-9-24 09:263楼
[ 顶部 ]
 
ribut9225
主版主  点击可查看详细


开坛元老   内阁大臣   诚信兄弟   主版主专用   巨蟹座  
帖子 3065
精华 1
无忧币 5692
积分 4076
阅读权限 150
来自 (保密)
注册日期 2006-6-22
最后登录 2008-9-5 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-9-24 09:32 
一般路由里应该有设置选项的吧



用户必读,51CTO积分系统调整通知
2007-9-24 09:324楼
[ 顶部 ]
 
小侠唐在飞
荣誉会员  点击可查看详细


诚信兄弟  
帖子 1595
精华 2
无忧币 2517
积分 1866
阅读权限 140
来自 (保密)
注册日期 2006-6-15
最后登录 2008-9-5 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-24 10:09 
做NAT转换时可以根据IP地址来做限制..但根据MAC的很少...
在创建基于以太网的MAC地址的访问控制列表时,acl-number的取值范围4000~4999。
你的路由器支持4000以上的acl-number吗?
如果支持可以试一下..
rule 1 deny  ingress 1 0000-0000-0001 0000-0000-0000 egress any

0000-0000-0001 0000-0000-0000是MAC的16进制写法.注意..
因为我的路由器不支持,,所以没办法给你具体的配置..
希望能你帮助..
试一下



【欢迎访问小侠唐在飞技术博客http://xiaoxia.blog.51cto.com】
2007-9-24 10:095楼
[ 顶部 ]
 
小侠唐在飞
荣誉会员  点击可查看详细


诚信兄弟  
帖子 1595
精华 2
无忧币 2517
积分 1866
阅读权限 140
来自 (保密)
注册日期 2006-6-15
最后登录 2008-9-5 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-24 10:15 
在基于MAC地址的访问控制列表视图下,配置ACL规则
  rule [ rule-id ] { deny | permit } [ type type-code type-wildcard | lsap lsap-code lsap-wildcard ] ] [ source-mac sour-addr sour-wildcard ] [ dest-mac dest-addr dest-mask ]



【欢迎访问小侠唐在飞技术博客http://xiaoxia.blog.51cto.com】
2007-9-24 10:156楼
[ 顶部 ]
 
小侠唐在飞
荣誉会员  点击可查看详细


诚信兄弟  
帖子 1595
精华 2
无忧币 2517
积分 1866
阅读权限 140
来自 (保密)
注册日期 2006-6-15
最后登录 2008-9-5 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-24 14:47 
刚才找了台AR系列路由器试了一个,发现支持4000-4999的访问列表.
且支持source-mac

rule deny source-mac    1 0000-0000-0001 0000-0000-0000



【欢迎访问小侠唐在飞技术博客http://xiaoxia.blog.51cto.com】
2007-9-24 14:477楼
[ 顶部 ]
 
whlzhh
新新人类  点击可查看详细



帖子 15
精华 0
无忧币 17
积分 19
阅读权限 20
注册日期 2007-9-22
最后登录 2007-10-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-10-2 20:19 
谢谢大家!



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-10-2 20:198楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号