客戶現在需要將內網的一部分ip地址拉入黑名單,請問可以操作嘛?需不需要寫其他策略?
(0)
1、是不允許上網嗎?
2、如果是,直接再域間策略裏拒絕就行了,trust到UNtrust區域
3、如果是禁止接入內網,需要再接入交換機配置MAC地址黑名單,這個就簡單了,
直接
配置黑洞MAC地址表項
操作 | 命令 | 說明 |
進入係統視圖 | system-view | - |
添加或者修改黑洞MAC地址表項 | mac-address blackhole mac-address vlan vlan-id | 缺省情況下,係統沒有配置任何MAC地址表項 vlan參數指定的VLAN必須事先創建,否則將配置失敗 |
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論