MAC与VLAN绑定实现安全组网

目录

组网需求

组网拓扑

配置文件

测试结果


基于MAC划分vlan

组网需求

实现MAC与vlan绑定,防止私接设备访问:

  • CE1下联PC2,3配置Hybird接口

  • 配置untag vlan 100,禁止vlan 1

  • 接口开启mac-vlan

  • 绑定mac与vlan

组网拓扑

配置文件

bash 复制代码
!
mac-vlan mac-address 0050.7966.6802 vlan 100 priority 0
mac-vlan mac-address 0050.7966.6803 vlan 100 priority 0
!
interface GigabitEthernet 0/1
 switchport mode hybrid
 switchport hybrid allowed vlan only tagged 2-99,101-4094
 switchport hybrid allowed vlan add untagged 100
 mac-vlan enable
!
interface GigabitEthernet 0/2
 switchport mode hybrid
 switchport hybrid allowed vlan only tagged 2-99,101-4094
 switchport hybrid allowed vlan add untagged 100
 mac-vlan enable
!

测试结果

bash 复制代码
VPCS> ping 1.1.1.2

84 bytes from 1.1.1.2 icmp_seq=1 ttl=64 time=1.568 ms
84 bytes from 1.1.1.2 icmp_seq=2 ttl=64 time=1.767 ms
84 bytes from 1.1.1.2 icmp_seq=3 ttl=64 time=1.793 ms
84 bytes from 1.1.1.2 icmp_seq=4 ttl=64 time=1.542 ms
84 bytes from 1.1.1.2 icmp_seq=5 ttl=64 time=1.838 ms

VPCS> ping 1.1.1.4

host (1.1.1.4) not reachable
相关推荐
许长安6 分钟前
RingBuffer:面向网络编程的环形缓冲区实现
服务器·网络·c++·经验分享·笔记·缓存
酿情师22 分钟前
区块链原理与技术03:P2P 网络概述与区块链中的 P2P 网络(区块链网络与跨链操作01)
网络·区块链·p2p
9命怪猫23 分钟前
[K8S小白问题集] - Flannel是K8S默认CNI吗?怎么实现的Overlay网络?
网络·容器·kubernetes
Harvy_没救了25 分钟前
【虚拟容器-docker】docker核心“铁三角“--网络、存储、镜像管理
网络·docker·容器
BS_Li27 分钟前
【Linux网络编程】应用层自定义协议与序列化
linux·服务器·网络
深邃-35 分钟前
【Web安全】-计算机网络协议(2):请求方法,头部字段,DNS协议详解
linux·网络·网络协议·计算机网络·安全·web安全·网络安全
Mr.H012735 分钟前
C语言MQTT学习系列(3篇):第一篇:从零开始学MQTT(C语言版):入门必看,跑通最简Demo
c语言·网络·学习
上海云盾-小余9 小时前
域名解析被劫持怎么办?DNS 安全防护与异常修复全教程
网络·安全·ddos
科技风向标go9 小时前
**2026年Q2中国消费级监控摄像头市场观察:存量时代的竞争逻辑重构**
网络·安全·监控·户外安防
原来是猿10 小时前
网络计算器:理解序列化与反序列化(中)
linux·运维·服务器·网络·tcp/ip