clcyc
新新人类
帖子
2
精华
0
无忧币 4
积分 6
阅读权限 20
|
发表于:2008-5-9 09:56
标题:急!3560-E是否可以设置某些MAC访问某个端口的规则?
<上一帖 |
下一帖>
现在公司要控制上网,只允许部分机子可以上网。我想在交换机连接到路由器上的那个端口22上设置,将允许上网机子的MAC做个访问规则,允许其访问交换机的22端口。
permit host x.x.x.x host y.y.y.y //y.y.y.y是22端口的MAC
....
deny any any
这样做完后,我进入int f0/22配置端口,但输入mac access-group...命令时,发现没有该命令。
请问3560上是否可以按上面那样做允许某些MAC访问某端口?如果可以的话,请问该如何做?
还请指点,谢谢!
由于在交换机上划分了VLAN,在路由器上看到MAC地址都是VLAN的网关地址,没办法设置,所以我才想到在端口上绑定MAC规则。
另外由于不同的机器连在不同的VLAN里面,也就是不同的VLAN里面有部分机子可以上网。
如果不设MAC规则,是否还有其他方法呢?(IP地址是DHCP动态分配的)
|
 千里之外,传递你对震灾人民的关怀 |
|