设为首页收藏本站

美丽的网站-英华家电维修论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 457|回复: 0
打印 上一主题 下一主题

CISCO路由器上根据MAC地址过滤流量_路由技术

[复制链接]
跳转到指定楼层
楼主
发表于 2011-3-28 07:52:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
如何在路由器上设置过滤掉某个特定mac地址的流量?        当针对一个MAC地址进行过滤的时候,这一动作发生在第二层。而路由器一般执行的是第三层路由的任务,只有很少情况下做桥接的时候才对进入的MAC地址进行过滤,所以这样的过滤最好设置在二层交换设备上。        但这个要求对路由器来说也不是不可能的任务,使用以下配置达到要求的效果:        ip cef//Rate-limit 需要cef的支持,路由器可能默认未启用cef    inte***ce Ethernet0/0    ip address 192.168.1.254 255.255.255.0    rate-limit input access-group rate-limit 100 8000 1500 2000 conform-action drop exceed-action drop    //假如源MAC地址为指定值则丢弃(其他的都答应)    access-list rate-limit 100 0001.0001.abcd//要限制的MAC地址        这时候要留意,目标工作站到达该路由器之前不能经过其他三层设备,否则MAC地址会被改掉。        假如路由器是Cisco 1720, 不支持CEF,怎么办?        Cisco 1720路由器能够支持CEF, 但要求是12.0(3)T以上IP PLUS版本的软件,12.2(11)YV 起标准IP版软件也可以支持CEF。假如路由器目前IOS软件版本不够,需要升级。        也可以使用桥接(IRB)的方法来解决,这种方法只需要12.0(2)T 以上标准IP版软件即可。配置如下:        bridge irb//启用IRB支持    inte***ce Ethernet0/0    no ip address//路由做到逻辑端口BVI 1上    bridge-group 1//加入桥接组1    !    inte***ce BVI1    ip address 192.168.1.254 255.255.255.0//为桥接组1提供路由    !    bridge 1 protocol ieee//运行天生树协议防止环路    bridge 1 route ip//路由IP流量    bridge 1 address 0001.0001.abcd discard//丢弃来着于MAC地址0001.0001.abcd的数据包
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友 微信微信
收藏收藏 分享分享 支持支持 反对反对
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|手机版|粤ICP备13038386号|粤ICP备13038386号|美丽的网站-英华家电维修论坛 ( 粤ICP备13038386号 )     站长邮箱 505966338@qq.com

GMT+8, 2025-5-4 15:21 , Processed in 0.154589 second(s), 23 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表