MAC与VLAN绑定实现安全组网

目录

组网需求

组网拓扑

配置文件

测试结果


基于MAC划分vlan

组网需求

实现MAC与vlan绑定,防止私接设备访问:

  • CE1下联PC2,3配置Hybird接口

  • 配置untag vlan 100,禁止vlan 1

  • 接口开启mac-vlan

  • 绑定mac与vlan

组网拓扑

配置文件

bash 复制代码
!
mac-vlan mac-address 0050.7966.6802 vlan 100 priority 0
mac-vlan mac-address 0050.7966.6803 vlan 100 priority 0
!
interface GigabitEthernet 0/1
 switchport mode hybrid
 switchport hybrid allowed vlan only tagged 2-99,101-4094
 switchport hybrid allowed vlan add untagged 100
 mac-vlan enable
!
interface GigabitEthernet 0/2
 switchport mode hybrid
 switchport hybrid allowed vlan only tagged 2-99,101-4094
 switchport hybrid allowed vlan add untagged 100
 mac-vlan enable
!

测试结果

bash 复制代码
VPCS> ping 1.1.1.2

84 bytes from 1.1.1.2 icmp_seq=1 ttl=64 time=1.568 ms
84 bytes from 1.1.1.2 icmp_seq=2 ttl=64 time=1.767 ms
84 bytes from 1.1.1.2 icmp_seq=3 ttl=64 time=1.793 ms
84 bytes from 1.1.1.2 icmp_seq=4 ttl=64 time=1.542 ms
84 bytes from 1.1.1.2 icmp_seq=5 ttl=64 time=1.838 ms

VPCS> ping 1.1.1.4

host (1.1.1.4) not reachable
相关推荐
小李学不完33 分钟前
HCIP-数据通信基础
网络·hcia
fei_sun35 分钟前
【Wireshark】使用过程中遇到的问题
网络·测试工具·wireshark
陈壹~东莞高迪电子1 小时前
门锁开关;与我们生活中紧密联系!
服务器·网络·安全
小李学不完1 小时前
HCIP-华为VRP系统基础
服务器·网络·hcia
刘俊辉个人博客4 小时前
Agile Controller实现AAA示例
运维·网络·网络协议·tcp/ip·计算机网络·网络安全
Bruce_Liuxiaowei5 小时前
AWK在网络安全中的高效应用:从日志分析到威胁狩猎
网络·安全·web安全
Web极客码5 小时前
如何在中将网络改为桥接模式并配置固定IP地址
开发语言·网络·ubuntu·php·虚拟机
靡樊6 小时前
传输层协议UDP/TCP
linux·网络·网络协议·学习·tcp/ip·udp
在成都搬砖的鸭鸭6 小时前
【Linux】network网络配置
linux·服务器·网络
Xの哲學6 小时前
hostapd 驱动注册机制深度分析
linux·网络·算法·wireless