" id="b1img" alt="米课”N+1“思维建站-非官方免费技术支持,Wordpress/Zencart/Opencart建站、SEO" title="米课”N+1“思维建站-非官方免费技术支持,Wordpress/Zencart/Opencart建站、SEO">
  • " alt="米课”N+1“思维建站-非官方免费技术支持,Wordpress/Zencart/Opencart建站、SEO" title="米课”N+1“思维建站-非官方免费技术支持,Wordpress/Zencart/Opencart建站、SEO" />
  • " alt="Windows/Linux服务器运维技术支持 环境搭建、应用发布、服务器管理、虚拟化、云计算" title="Windows/Linux服务器运维技术支持 环境搭建、应用发布、服务器管理、虚拟化、云计算" />
  • " alt="高校/小型企业网络运维与建设免费技术支持,网络规划、网络优化、故障排除、网络管理" title="高校/小型企业网络运维与建设免费技术支持,网络规划、网络优化、故障排除、网络管理" />

探讨:D-Link 3526 ACL进行MAC/IP绑定的方法

网络运维2005-03-23 itlogger阅读(876) 评论(2)

    注:D-link 3526交换机做ACL有如下限制:
1、最多可以create 9 条access_profile
2、每条access_profile最多允许add 50 条 access_id
3、总共最多允许50条access_id

    鉴于以上的限制,如果遇到用户机超过50台的情况,想通过ACL来达到限制上网相对困难!
网络结构:
N台PC —— DES35526 —— DES3526 —— Alcatel三层交换机(可做acl与ARP
有待于进一步探讨!
方法1:在三层交换机上建arp表
方法2:在三层交换机上查看arp表,过滤出那些非法用户的MAC,在底层3526上做MAC deny的ACL
如果非法用户数超过50,可以在上层3526上继续做MAC deny的ACL,这样最多可以做100条。
缺点:要经常查看三层交换机的ARP,过滤那些新出现的MAC! …

转载请注明 :IT樵客
文章地址:http://www.itlogger.com/network/8.html
标签:
相关文章

2 thoughts on “探讨:D-Link 3526 ACL进行MAC/IP绑定的方法

  1. 严重的工作狂,,,,,连下班时间都拿来帖这么专业的东东,,你难道就不能帖些符合大众口味的?比如巧克力,再比如网购?嘿嘿..跑题了。[mrgreen][mrgreen]

  2. D-Link DES-3526 回复@

    这个网管交换机被你用的有点夸张哦

发表评论

电子邮件地址不会被公开。 必填项已用*标注