MAC与VLAN绑定实现安全组网

目录

组网需求

组网拓扑

配置文件

测试结果


基于MAC划分vlan

组网需求

实现MAC与vlan绑定,防止私接设备访问:

  • CE1下联PC2,3配置Hybird接口

  • 配置untag vlan 100,禁止vlan 1

  • 接口开启mac-vlan

  • 绑定mac与vlan

组网拓扑

配置文件

bash 复制代码
!
mac-vlan mac-address 0050.7966.6802 vlan 100 priority 0
mac-vlan mac-address 0050.7966.6803 vlan 100 priority 0
!
interface GigabitEthernet 0/1
 switchport mode hybrid
 switchport hybrid allowed vlan only tagged 2-99,101-4094
 switchport hybrid allowed vlan add untagged 100
 mac-vlan enable
!
interface GigabitEthernet 0/2
 switchport mode hybrid
 switchport hybrid allowed vlan only tagged 2-99,101-4094
 switchport hybrid allowed vlan add untagged 100
 mac-vlan enable
!

测试结果

bash 复制代码
VPCS> ping 1.1.1.2

84 bytes from 1.1.1.2 icmp_seq=1 ttl=64 time=1.568 ms
84 bytes from 1.1.1.2 icmp_seq=2 ttl=64 time=1.767 ms
84 bytes from 1.1.1.2 icmp_seq=3 ttl=64 time=1.793 ms
84 bytes from 1.1.1.2 icmp_seq=4 ttl=64 time=1.542 ms
84 bytes from 1.1.1.2 icmp_seq=5 ttl=64 time=1.838 ms

VPCS> ping 1.1.1.4

host (1.1.1.4) not reachable
相关推荐
fareast_mzh5 分钟前
How API Gateways handle raw TCP packets
网络·网络协议·tcp/ip
Code_Geo22 分钟前
LLM 使用 MCP 协议及其原理详解
网络·llm·协议·mcp
528305 小时前
python网络编程
网络
gadiaola11 小时前
【计算机网络】第2章:应用层—DNS
网络·计算机网络
爱研究的小梁11 小时前
乾元通渠道商中标青海省自然灾害应急能力提升工程基层防灾项目
网络·智能路由器·信息与通信
?!71412 小时前
网络编程之网络编程预备知识
linux·网络·c++
YUNYINGXIA13 小时前
LVS+Keepalived高可用集群
网络·lvs·keepalived
昭阳~13 小时前
LVS+Keepalived 高可用群集
服务器·网络·lvs
modem协议笔记13 小时前
5G NTN卫星通信发展现状(截止2025年3月)
网络·5g·智能手机
观音山保我别报错14 小时前
TCP协议
网络·网络协议·tcp/ip