MAC与VLAN绑定实现安全组网

目录

组网需求

组网拓扑

配置文件

测试结果


基于MAC划分vlan

组网需求

实现MAC与vlan绑定,防止私接设备访问:

  • CE1下联PC2,3配置Hybird接口

  • 配置untag vlan 100,禁止vlan 1

  • 接口开启mac-vlan

  • 绑定mac与vlan

组网拓扑

配置文件

bash 复制代码
!
mac-vlan mac-address 0050.7966.6802 vlan 100 priority 0
mac-vlan mac-address 0050.7966.6803 vlan 100 priority 0
!
interface GigabitEthernet 0/1
 switchport mode hybrid
 switchport hybrid allowed vlan only tagged 2-99,101-4094
 switchport hybrid allowed vlan add untagged 100
 mac-vlan enable
!
interface GigabitEthernet 0/2
 switchport mode hybrid
 switchport hybrid allowed vlan only tagged 2-99,101-4094
 switchport hybrid allowed vlan add untagged 100
 mac-vlan enable
!

测试结果

bash 复制代码
VPCS> ping 1.1.1.2

84 bytes from 1.1.1.2 icmp_seq=1 ttl=64 time=1.568 ms
84 bytes from 1.1.1.2 icmp_seq=2 ttl=64 time=1.767 ms
84 bytes from 1.1.1.2 icmp_seq=3 ttl=64 time=1.793 ms
84 bytes from 1.1.1.2 icmp_seq=4 ttl=64 time=1.542 ms
84 bytes from 1.1.1.2 icmp_seq=5 ttl=64 time=1.838 ms

VPCS> ping 1.1.1.4

host (1.1.1.4) not reachable
相关推荐
扁豆的主人1 分钟前
http 状态码
网络·网络协议·http
网安INF20 分钟前
网络攻防技术:拒绝服务攻击
网络·安全·web安全·网络安全
liulilittle44 分钟前
在 Android Shell 终端上直接运行 OPENPPP2 网关路由配置指南
android·linux·开发语言·网络·c++·编程语言·通信
星哥说事1 小时前
SDN 与 NFV:软件定义网络(SDN)与网络功能虚拟化(NFV)架构
网络·架构
shmexon1 小时前
信息的空中之旅:从AM调制原理到工业级5G+Wi-Fi6的技术突破
网络·5g·信息与通信
扁豆的主人1 小时前
RPC服务
网络·网络协议·rpc
一尘之中2 小时前
从比特币的24小时交易到去中心化股市:一场金融交易的范式革命
网络·架构·ai写作
GIS数据转换器2 小时前
2025无人机在农业生态中的应用实践
大数据·网络·人工智能·安全·无人机
cozil3 小时前
记录磊科B39路由器跨域组网遇到的问题
网络·智能路由器·跨域组网
路由侠内网穿透3 小时前
本地部署开源数据分析平台 Elastic Stack 并实现外部访问( Windows 版本)
运维·服务器·网络·windows·开源·jenkins