关于如何在思科Cisco WS-C3560-24TS-S 交换机上断开 某一正在上网的电脑网络,或者禁止这某个MAC
答案:4 悬赏:40 手机版
解决时间 2021-11-12 12:11
- 提问者网友:最美的风景
- 2021-11-11 18:04
关于如何在思科Cisco WS-C3560-24TS-S 交换机上断开 某一正在上网的电脑网络,或者禁止这某个MAC
最佳答案
- 五星知识达人网友:一把行者刀
- 2021-11-11 19:19
查出这台电脑的MAC,在交换机上执行
mac-address-table static 0000.0000.0000 vlan 2 drop
;其中“0000.0000.0000”填该主机的MAC地址
;“vlan 2”填该主机所在的vlan号
;不知道vlan号的执行“sh mac-address-table address 0000.0000.0000”
;得到如下信息,取其中的vlan号"下面abcd.abcd.abcd的主机就在vlan2"
Vlan Mac Address Type Ports
---- ----------- -------- -----
2 abcd.abcd.abcd DYNAMIC Fa0/3
mac-address-table static 0000.0000.0000 vlan 2 drop
;其中“0000.0000.0000”填该主机的MAC地址
;“vlan 2”填该主机所在的vlan号
;不知道vlan号的执行“sh mac-address-table address 0000.0000.0000”
;得到如下信息,取其中的vlan号"下面abcd.abcd.abcd的主机就在vlan2"
Vlan Mac Address Type Ports
---- ----------- -------- -----
2 abcd.abcd.abcd DYNAMIC Fa0/3
全部回答
- 1楼网友:野慌
- 2021-11-11 22:03
arp mac-address arpa
- 2楼网友:天凉才是好个秋
- 2021-11-11 20:29
如果该终端直接连接在该设备上,可以直接把接口SHUTDOWN。
否则可以在交换机上写ACL来做限制。
否则可以在交换机上写ACL来做限制。
- 3楼网友:玩世
- 2021-11-11 20:08
你可以使用MAC ACL进行,也可以用IP ACL
全局模式下:access-list 101 deny ip x.x.x.x 255.255.255.255 any
access-list 101 deny mac x.x.x any
然后再把ACL应用到它接入的端口上就可以了
int f0/1
ip access-group 101 in
希望采纳!
全局模式下:access-list 101 deny ip x.x.x.x 255.255.255.255 any
access-list 101 deny mac x.x.x any
然后再把ACL应用到它接入的端口上就可以了
int f0/1
ip access-group 101 in
希望采纳!
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯