文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 华为技术 » H3C F100-S 防火墙上限制有些客户上internet       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: H3C F100-S 防火墙上限制有些客户上internet  ( 查看:340  回复:8 )   
 
abc1077
新新人类  点击可查看详细



帖子 20
精华 0
无忧币 8
积分 42
阅读权限 20
注册日期 2008-2-3
最后登录 2008-7-2 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-2-21 13:43   标题:H3C F100-S 防火墙上限制有些客户上internet
上一帖 |
大家好,我们单位有一台H3C F100-S 防火墙,我想用MAC地址来限制一部分机器允许上互联网,别的机器不允许上互联网,不知道怎么做
请高手帮忙
谢谢



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-2-21 13:431楼
[ 顶部 ]
 
小侠唐在飞
荣誉会员  点击可查看详细


诚信兄弟  
帖子 1593
精华 2
无忧币 2517
积分 1864
阅读权限 140
来自 (保密)
注册日期 2006-6-15
最后登录 2008-9-5 在线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-2-21 20:17 
此回复于2008-03-04 10:17被 小侠唐在飞 评为最佳答案

方法有二,
1、是列出禁止的主机,然后开放所有允许的主机,

acl number 3000 match-order auto
rule 0  deny tcp source 192.168.0.5 0.0.0.0   
rule 17 permit ip

2、列出允许上网的主机,然后禁止所有其他主机。。

acl number 3000 match-order auto
rule 0 permit  tcp  source 192.168.0.5 0.0.0.0   
rule 17  deny  ip


在上公网的接口上应用这条ACL,做NAT,这个就不多讲了。



【欢迎访问小侠唐在飞技术博客http://xiaoxia.blog.51cto.com】
2008-2-21 20:172楼
[ 顶部 ]
 
小侠唐在飞
荣誉会员  点击可查看详细


诚信兄弟  
帖子 1593
精华 2
无忧币 2517
积分 1864
阅读权限 140
来自 (保密)
注册日期 2006-6-15
最后登录 2008-9-5 在线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-2-21 20:17 
防火墙有WEB界面吧,里面有绑定的地方



【欢迎访问小侠唐在飞技术博客http://xiaoxia.blog.51cto.com】
2008-2-21 20:173楼
[ 顶部 ]
 
abc1077
新新人类  点击可查看详细



帖子 20
精华 0
无忧币 8
积分 42
阅读权限 20
注册日期 2008-2-3
最后登录 2008-7-2 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-2-22 13:05 


QUOTE:
原帖由 小侠唐在飞 于 2008-2-21 20:17 发表
防火墙有WEB界面吧,里面有绑定的地方
能说具体点吗? 谢谢



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-2-22 13:054楼
[ 顶部 ]
 
wlx520ddr
新新人类  点击可查看详细


帖子 73
精华 0
无忧币 29
积分 83
阅读权限 20
来自 (保密)
注册日期 2007-6-18
最后登录 2008-5-20 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-22 13:45 
用acl是最好的用的。~~~~~~~~~~~~~~~~~~~



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-2-22 13:455楼
[ 顶部 ]
 
abc1077
新新人类  点击可查看详细



帖子 20
精华 0
无忧币 8
积分 42
阅读权限 20
注册日期 2008-2-3
最后登录 2008-7-2 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-2-22 16:48 


QUOTE:
原帖由 wlx520ddr 于 2008-2-22 13:45 发表
用acl是最好的用的。~~~~~~~~~~~~~~~~~~~
能说具体点吗
谢谢



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-2-22 16:486楼
[ 顶部 ]
 
xlf10086
新新人类  点击可查看详细



帖子 29
精华 0
无忧币 28
积分 36
阅读权限 20
来自 (保密)
注册日期 2007-4-7
最后登录 2008-8-15 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-29 21:56 
最好传上文档



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-2-29 21:567楼
[ 顶部 ]
 
chwesh07
技术员  点击可查看详细



诚信兄弟  
帖子 345
精华 0
无忧币 341
积分 352
阅读权限 30
来自 (保密)
注册日期 2006-4-16
最后登录 2008-8-25 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-3-3 17:23 
firewall mac-binding enable
firewall mac-binding 192.168.10.11 001a-923a-ff7e
firewall mac-binding 192.168.10.13 001f-b58f-e718
firewall mac-binding 192.168.10.14 001a-923b-25ee
firewall mac-binding 192.168.10.15 000f-b5f9-b8ed



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-3 17:238楼
[ 顶部 ]
 
麦穗儿
新新人类  点击可查看详细



帖子 142
精华 0
无忧币 96
积分 158
阅读权限 20
注册日期 2007-12-14
最后登录 2008-9-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-4 09:57 
xue xi yi xia !



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-4 09:579楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号