? Switches Verbindung von Computern in einem theoretischen " Schicht " der Kommunikation, wie der Data Link Layer bekannt. Kommunikation an der Datenverbindung oder " Layer 2 " Ebene , nicht auf IP-Adressen angewiesen, um zu kommunizieren, wird so traditionellen IP-basierte Access Control Lists nicht zur Einschränkung Anschlüsse auf einem Switch arbeiten. Da Switches Media Access Control (MAC) -Adressen zu verwenden , können Sie implementieren eine Reihe von MAC Access Control Lists (ACL) , um Zugriff auf den Switch nur auf diejenigen Teile der Hardware erlaubt den Anschluss zu begrenzen. Things You
Überschaubare Schalter
Computer Liste zulässiger MAC -Adressen brauchen
anzeigen Weitere Anweisungen
1
Log in die Switch-Management -Schnittstelle. Viele Enterprise-Level- Switches erfordern eine Telnet- Programm und eine Kommandozeilen-Schnittstelle (CLI) , während andere eine Web-basierte , grafische Benutzeroberfläche .
2
Geben MAC access-list Konfigurationsmodus. Auf Cisco Switches, wird dies durch die Eingabe von " mac access-list extended [ name] " und drücken Sie getan " geben . " " [Name ] " ist jedes alphanumerische Name, den Sie möchten Ihrer Liste zu geben . In einer web- basierten Browser , wie etwa der Netgear ProSafe Switch , wird dies erfordern einfach die richtige Registerkarte oder Menüpunkt .
3
Geben Sie das Wort " Genehmigung , gefolgt von der MAC Adresse einer Maschine und " 0000.0000.0000 ", um nur keine genaue Übereinstimmung dieser bestimmten Adresse angeben ausgewertet werden soll . Folgen dies mit " any any " ( "any" zweimal) oder die Schalter Äquivalent für eine Variable angegeben beliebige Adresse auf die . Netzwerk Der Befehl sollte letztendlich wie folgt aussehen: " erlauben 00f2.42e9.1234 0000.0000.0000 any any . "
4
Wiederholen Sie Schritt 4 für jede MAC Adresse, die Sie erlauben
< . br> 5
Typ "deny any any ", wenn Sie abgeschlossen haben Eingabe aller gültigen MAC-Adressen. Dadurch wird ein beliebiges Bild übertragen wird , wenn seine Quell-Adresse nicht mit einer der oben genannten MAC ACL-Regeln stoppen.
Seite 6
Aktivieren Sie die MAC- ACL für den Schalter .