? Switches conectar computadores em uma "camada " teórico da comunicação , conhecida como a camada de enlace de dados. Comunicação no link de dados, ou " camada 2" nível , não se baseia em endereços IP para se comunicar, listas de controle de acesso baseadas em IP de modo tradicional não vai funcionar para restringir conexões em um switch. Desde interruptores usar endereços Media Access Control (MAC) , você pode implementar uma série de listas de controle de acesso MAC ( ACL ) para limitar o acesso ao switch apenas aos pedaços de hardware permissão para se conectar . Coisas que você precisa
interruptor Gerenciável
computador : Lista de endereços MAC autorizados
Show Mais instruções
1
Entre na interface de gerenciamento do switch . Muitos switches de nível empresarial exigem um programa de telnet e uma interface de linha de comando (CLI) , enquanto outros usam uma interface gráfica baseada em web.
2
Enter- lista de acesso do modo de configuração MAC . Em switches Cisco , isso é feito digitando " access-list mac estendido [nome ]" e pressionar "Enter ". " [nome] " é qualquer nome alfanumérico que você deseja dar a sua lista. Em um sistema baseado em navegador web , como o switch Netgear Prosafe , isso vai simplesmente exigir encontrar o guia certo ou item de menu.
3
Digite a palavra "autorização , seguido pelo MAC endereço de uma máquina e " 0000.0000.0000 " para indicar apenas alguma correspondência exata desse endereço particular deve ser avaliada. Siga este com " qualquer qualquer " ( " qualquer " duas vezes) ou o equivalente interruptores para uma variável indicado qualquer endereço na . rede O comando deve finalmente ter esta aparência: "autorização 00f2.42e9.1234 0000.0000.0000 qualquer qualquer ".
4
Repita o passo 4 para cada endereço MAC que você deseja permitir
< . br> 5 Tipo
" negar qualquer qualquer " quando você terminar de digitar todos os endereços MAC válidos. Isto irá parar qualquer quadro que está sendo transmitida , se seu endereço de origem não corresponde a qualquer um dos acima regras MAC ACL .
6
Habilite o MAC ACL para o switch.