MAC与VLAN绑定实现安全组网

目录

组网需求

组网拓扑

配置文件

测试结果


基于MAC划分vlan

组网需求

实现MAC与vlan绑定,防止私接设备访问:

  • CE1下联PC2,3配置Hybird接口

  • 配置untag vlan 100,禁止vlan 1

  • 接口开启mac-vlan

  • 绑定mac与vlan

组网拓扑

配置文件

bash 复制代码
!
mac-vlan mac-address 0050.7966.6802 vlan 100 priority 0
mac-vlan mac-address 0050.7966.6803 vlan 100 priority 0
!
interface GigabitEthernet 0/1
 switchport mode hybrid
 switchport hybrid allowed vlan only tagged 2-99,101-4094
 switchport hybrid allowed vlan add untagged 100
 mac-vlan enable
!
interface GigabitEthernet 0/2
 switchport mode hybrid
 switchport hybrid allowed vlan only tagged 2-99,101-4094
 switchport hybrid allowed vlan add untagged 100
 mac-vlan enable
!

测试结果

bash 复制代码
VPCS> ping 1.1.1.2

84 bytes from 1.1.1.2 icmp_seq=1 ttl=64 time=1.568 ms
84 bytes from 1.1.1.2 icmp_seq=2 ttl=64 time=1.767 ms
84 bytes from 1.1.1.2 icmp_seq=3 ttl=64 time=1.793 ms
84 bytes from 1.1.1.2 icmp_seq=4 ttl=64 time=1.542 ms
84 bytes from 1.1.1.2 icmp_seq=5 ttl=64 time=1.838 ms

VPCS> ping 1.1.1.4

host (1.1.1.4) not reachable
相关推荐
追逐梦想的小孩39 分钟前
从零开始学华为:Console口连接设备
网络·华为·交换机
Boilermaker19921 小时前
【Java】网络编程(5)
网络
lpfasd1232 小时前
SSL证书有效期缩短至200天的影响
网络·网络协议·ssl
艾菜籽3 小时前
网络原理-HTTP
网络·网络协议·http
new_daimond3 小时前
微服务-Nacos 技术详解
网络·微服务·架构
zzz.106 小时前
Calico 网络插件在 K8s 集群的作用
网络·云原生·kubernetes
运维行者_6 小时前
OpManager 与 iOS 26:开启 IT 运维新时代
运维·网络·网络协议·网络安全·ios·iphone·告警
云境天合知识分享6 小时前
能见度监测站的优点是什么
网络
筱砚.6 小时前
【数据结构——十字链表】
网络·数据结构·链表
Yvonne爱编码6 小时前
机器人的“神经网络”:以太网技术如何重塑机器人内部通信?【技术类】
网络·机器人