Configurar entradas MAC de agujero negro (prohibiendo así que los dispositivos Mac accedan a Internet)

Información de contexto

Para evitar que los piratas informáticos ataquen los dispositivos o las redes de los usuarios a través de las direcciones MAC, puede configurar las direcciones MAC de los usuarios que no son de confianza como direcciones MAC de agujero negro para filtrar las direcciones MAC ilegales. Cuando el dispositivo recibe un paquete cuya dirección MAC de destino o dirección MAC de origen es una dirección MAC de agujero negro, lo descarta directamente.

Pasos

  1. Ejecute el comando system-view para ingresar a la vista del sistema.
  2. Ejecute el comando mac-address blackhole  mac-address  [  vlan  vlan-id  ] para agregar una entrada MAC blackhole.

Comprobar los resultados de la configuración

Ejecute el comando display mac-address blackhole para verificar las entradas MAC configuradas de blackhole.

El comando es el siguiente:

[Huawei] dirección MAC de agujero negro dirección MAC

También puede restringir el acceso del dispositivo a Internet en ciertas áreas agregando restricciones de VLAN, como:

[Huawei] dirección MAC agujero negro dirección MAC VLAN1

De esta forma, cuando la trama cuyo origen o destino sea la dirección MAC se reciba de los datos cuyo origen sea la VLAN1, se descartará automáticamente. De esta forma, se puede prohibir el acceso a Internet del dispositivo con la dirección MAC en algunas redes.

Supongo que te gusta

Origin blog.csdn.net/weixin_44657888/article/details/129542351
Recomendado
Clasificación