接入交換機如何防止私自接hub,除了配置nac地址學習上線外 還有其他功能可以實現嗎?端口下已經啟用了dot,1x認證了,並且hub不會發動bpdu
(0)
就用1x的基於mac認證
(0)
是指1x的接入控製方式為mac嗎?這樣也隻能讓hub下多個用戶認證而已,不能防止私接hub啊
是指1x的接入控製方式為mac嗎?這樣也隻能讓hub下多個用戶認證而已,不能防止私接hub啊
您好,請知:
可以配置MAC認證或MAC過濾,以下是二層ACL參考命令:
[SW1]acl mac 4000
[SW1-acl-mac-4000]rule 0 deny source-mac 7844-E538-0306 FFFF-FF00-0000
[SW1-acl-mac-4000]rule 1 permit
[SW1-acl-mac-4000]quit
[SW1]int gi 1/0/1
[SW1-GigabitEthernet1/0/1]packet-filter mac 4000 outbound
[SW1-GigabitEthernet1/0/1]quit
(0)
一個個綁定肯定不行的,大量設備和端口
一個個綁定肯定不行的,大量設備和端口
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
除了這種方式 我問題裏已經說了啊