免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 6175 | 回复: 18
打印 上一主题 下一主题

关于h3c防火墙的地址绑定问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-12-18 10:21 |只看该作者 |倒序浏览
单位是h3c 1000FS防火墙,想用防火墙根据mac地址来控制上网【或是让某些IP+mac上网,或是让某些IP+mac不能上网】。已经做了mac地址绑定了,但不好用。麻烦大虾们赐教。
我做的方法:
禁止某个电脑上网
firewall mac-binding enable
firewall mac-binding 192.168.0.142 001f-d05d-7c31
firewall mac-binding 192.168.0.156 001f-d055-b821

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2008-12-18 10:25 |只看该作者
1、你把不允许上网的IP 绑定一个错误的MAC 。
2、建议用ARP来做,把不允许上网的IP绑定错误的ARP表项。

论坛徽章:
0
3 [报告]
发表于 2008-12-18 10:28 |只看该作者

回复 #2 ssffzz1 的帖子

我试了,但是他们自己改了另外的ip后又能正常上网了。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2008-12-18 10:30 |只看该作者
了另外的ip后又能正常上

你绑定了错误的MAC了吗?

未使用过的IP也要绑定的,给一个错误的MAC即可。

论坛徽章:
0
5 [报告]
发表于 2008-12-18 10:31 |只看该作者

回复 #4 ssffzz1 的帖子

o了。多谢!

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
6 [报告]
发表于 2008-12-18 10:32 |只看该作者
你看看 可否在接口下关闭 ARP 协议。
记得好像是不行。

论坛徽章:
0
7 [报告]
发表于 2008-12-18 10:37 |只看该作者

回复 #4 ssffzz1 的帖子

在问一下,用ie的浏览器来配置。页面上有“使能”或“禁止”的按钮。用命令行的结果来看就是差一个firewall mac-binding enable。如果采用你推荐的方法,那么这个地方需要注意么?多谢。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
8 [报告]
发表于 2008-12-18 10:39 |只看该作者
和这个地方没关系吧。

不过WEB界面我真的不熟悉。我都是用命令行的。 1000-S 还是比较不错的产品,常见的东西都支持。
刚调了个F1800-A ,2边的设备有N个网段,就是不给对方指路由,搞的我做了N个NAT,差点没晕菜。

论坛徽章:
0
9 [报告]
发表于 2008-12-18 10:46 |只看该作者
当年我做项目,,,教育网的网段一个一个写进去,,,

真是累死人呢,,,200多个网段,,,后来我的配置成了标准配置

别人copy过去就行了,,,当时真相拿个手榴弹,,轰过去。。。

论坛徽章:
0
10 [报告]
发表于 2008-12-18 10:51 |只看该作者
:)
多谢了。以前用过pix,H3C头一次用,比较晕。呵呵。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP