免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2104 | 回复: 0
打印 上一主题 下一主题

请教高手--限制mac地址访问,该怎么应用到端口? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-01-11 13:26 |只看该作者 |倒序浏览
最近单位局域网内发生arp攻击,经过努力,在下已经可以确定发出攻击的mac地址,请问该怎样把这个mac封掉?
我的思路是:
C7200(config)#access-list ?
  <1-99>            IP standard access list
  <100-199>         IP extended access list
  <1100-1199>       Extended 48-bit MAC address access list
  <1300-1999>       IP standard access list (expanded range)
  <200-299>         Protocol type-code access list
  <2000-2699>       IP extended access list (expanded range)
  <700-799>         48-bit MAC address access list
  compiled          Enable IP access-list compilation
  dynamic-extended  Extend the dynamic ACL absolute timer
  rate-limit        Simple rate-limit specific access list
C7200(config)#access-list 777 deny 0010.5cdb.fa40 ?
  H.H.H  48-bit hardware address mask
  <cr>
C7200(config)#sh run  可看到:
access-list 777 deny   0010.5cdb.fa40   0000.0000.0000
但是,C7200(config-if)#ip acce ?
  <1-199>      IP access list (standard or extended)
  <1300-2699>  IP expanded access list (standard or extended)
  WORD         Access-list name
这个列表该怎样应用到端口呢?请各位高手不吝赐教。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP