永发信息网

ACL能否限制MAC地址

答案:2  悬赏:60  手机版
解决时间 2021-11-28 16:52
  • 提问者网友:你给我的爱
  • 2021-11-27 19:30
ACL能否限制MAC地址
最佳答案
  • 五星知识达人网友:老鼠爱大米
  • 2021-11-27 20:45
可以实现
以华三设备为例:
1、开启防火墙功能
2、创建安全ACL
3、创建ACL定义规则
4、应用

配置举例:
[RT1]acl number 4000 (二层ACL)

[RT1-acl-ethernetframe-4000]rule permit ? (创建规则)
cos Specify 802.1p priority
counting Specify Rule Counting
dest-mac Specify dest mac address
lsap Specify lsap type
source-mac Specify source mac address
time-range Specify a special time
type Specify protocol type


[RT1-acl-ethernetframe-4000]rule permit source-mac abc-def-ghi fff-fff-fff ? (举例地址)
cos Specify 802.1p priority
counting Specify Rule Counting
dest-mac Specify dest mac address
lsap Specify lsap type
time-range Specify a special time
type Specify protocol type
追问cisco的设备可以实现不?
全部回答
  • 1楼网友:酒醒三更
  • 2021-11-27 21:40

  能限制

  1. 空手修改MAC
      Windows操作系统会首先向系统注册表查询网卡MAC地址,如果系统注册表中存放有网卡MAC地址,则会将注册表中MAC值认定为网卡实际物理地址,不会向网卡继续要求提供其“身份证”,所以可以通过修改注册表的方式空手修改MAC地址,不过注册表修改操作步骤过于繁琐,建议在“控制面板”中进行修改。方法是执行“控制面板→网络连接”,在“本地连接”图标上右击执行“属性”命令,在弹出的“本地连接属性”中点击“配置”按钮进入网卡属性对话框;然后点击切换到“高级”标签,选择“属性”下的“ Network Address ”值;最后点击“不存在”值其上的输入框,将原网卡的MAC 地址输入,按下确定按钮搞定
      提示:在此输入MAC地址时,无勿输入MAC地址中间的“-”,直接将数字字母输入即可,如“ 000C7633AE3F” 。

      2.借助工具修改
      部分网卡通过上述手段无法修改网卡的MAC值,因为其根本没有提供有“Network Address ”项可供选择修改。这时不妨借用一下专业的工具软件,K-mac便是这样一个绿色免费的MAC地址修改工具,软件运行后界面如图所示,首先点击“选择网卡”后的选择框选择要修改MAC地址的网卡,这时会在“当前地址”中显示出此网卡当前的MAC地址,然后将新的MAC地址输入其下的“修改地址”输入框中便可

      3.固化MAC地址
      虽然通过上述方法能够修改注册表中网卡MAC值,可以欺骗路由器、服务器等监控设置,但由于这些数值存放在注册表中,一旦重装操作系统势必造成MAC地址的丢失,再次输入MAC地址实在烦人,不如自己动手将新MAC地址“固化”到网卡中,PG8139便是这样一款软件,可惜它只能修改Realtek8139系列网卡,不过考虑到8139系列网卡强大的市场占有率,它的应用范围还是非常广的。Pg8139运行于DOS模式之下,使用Windows2K/XP的用户要使用如果在“命令提示符”界面强行运行它会出现“No card found”的错误,所以事先应切换到Dos实模模式下,建议Windows2K/XP用户大家安装“矮人DOS工具箱”,重启计算机后,在操作系统选择菜单选择“DOS工具箱”进入DOS实模,然后在操作界面下按提示进行操作即可。


我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯