如何在器上设置过滤掉某个特定mac地址
流量? 当针对
![](/icons/1768yi.gif)
个MAC地址进行过滤
![](/icons/1768de.gif)
时候
![](/icons/1768dou.gif)
这
![](/icons/1768yi.gif)
动作发生在第 2层
![](/icons/1768dou2.gif)
而器
![](/icons/1768yi.gif)
般执行
![](/icons/1768de.gif)
是第 3层路由
![](/icons/1768de.gif)
任务
![](/icons/1768dou.gif)
只有很少情况下做桥接
![](/icons/1768de.gif)
时候才对进入
![](/icons/1768de.gif)
MAC地址进行过滤
![](/icons/1768dou.gif)
所以这样
![](/icons/1768de.gif)
过滤最好设置在 2层设备上
但这个要求对路由器来说也不是不可能
![](/icons/1768de.gif)
任务
![](/icons/1768dou.gif)
使用以下配置达到要求
![](/icons/1768de.gif)
效果:
ip cef//Rate-limit 需要cef
![](/icons/1768de.gif)
支持
![](/icons/1768dou.gif)
路由器可能默认未启用cef
![](/icons/1768int.gif)
erface Ethernet0/0
ip address 192.168.1.254 255.255.255.0
rate-limit input access-group rate-limit 100 8000 1500 2000 conform-action drop exceed-action drop
//如果源MAC地址为指定值则丢弃(其他
![](/icons/1768de.gif)
都允许)
access-list rate-limit 100 0001.0001.abcd//要限制
![](/icons/1768de.gif)
MAC地址
这时候要注意
![](/icons/1768dou.gif)
目标工作站到达该路由器的前不能经过其他 3层设备
![](/icons/1768dou.gif)
否则MAC地址会被改掉
如果路由器是 1720, 不支持CEF,如何办? 1720路由器能够支持CEF, 但要求是12.0(3)T以上IP PLUS版本
![](/icons/1768de.gif)
软件Software
![](/icons/1768dou.gif)
12.2(11)YV 起标准IP版软件Software也可以支持CEF
![](/icons/1768dou2.gif)
如果路由器目前IOS软件Software版本不够
![](/icons/1768dou.gif)
需要升级
也可以使用桥接(IRB)
![](/icons/1768de.gif)
思路方法来解决
![](/icons/1768dou.gif)
这种思路方法只需要12.0(2)T 以上标准IP版软件Software即可
![](/icons/1768dou2.gif)
配置如下:
bridge irb//启用IRB支持
![](/icons/1768int.gif)
erface Ethernet0/0
no ip address//路由做到逻辑端口BVI 1上
bridge-group 1//加入桥接组1
!
![](/icons/1768int.gif)
erface BVI1
ip address 192.168.1.254 255.255.255.0//为桥接组1提供路由
!
bridge 1 protocol ieee//运行生成树防止环路
bridge 1 route ip//路由IP流量
bridge 1 address 0001.0001.abcd discard//丢弃来着于MAC地址0001.0001.abcd
![](/icons/1768de.gif)
数据包
延伸阅读
- 2010-12-9-- cisco路由器,Cisco ISR 881集成多业务路由器评测报告
- 2010-12-9-- rip路由协议,cisco路由协议之rip
- 2010-12-9-- cisco路由器,Cisco 2800系列路由器硬件故障排除
- 2010-12-9-- cbac配置,配置CBAC,提升Cisco路由器安全
- 2010-12-9-- 路由器故障排除,新手学CISCO路由之排除路由故障
- 2010-12-9-- cisco路由器,在cisco路由器上面配置SSH代替Telnet
- 2010-12-9-- cisco路由器,Cisco路由器串口故障分析
- 2010-12-9-- 配置路由器接口,Cisco路由器上无线接口的配置方法
- 2010-12-9-- cisco路由器,Cisco ISR 881集成多业务路由器评测报告
- 2009-2-12-- cisco路由器配置:CISCO路由器WAN配置攻略
最新评论