[問答] switch能否限定IP使用

作者: fore4869 (We Are X !!!)   2014-01-30 20:04:52
switch是Cisco 3750x
假設這台可以使用的IP是1.0.0.1~1.0.0.253
那可以設定1~50這些IP可以使用 其它沒辦法使用
等到要使用時再去開啟?
因為會有不知名設備直接網路線接進來
所以想要隔絕這些外來物
鎖MAC因會造成自己單位不方便 所以暫時不考慮
或是還是有其它更好方法?
感謝各位
作者: zaknafein (zak)   2014-01-30 20:43:00
用ACL就好啦
作者: a40136 (funnynose)   2014-01-30 21:37:00
ACL++
作者: deadwood (T_T)   2014-01-30 23:35:00
802.1X認證也可以考慮一下? ACL要是不明設備改個IP就過了
作者: a40136 (funnynose)   2014-01-30 23:50:00
很多設備不支援802.1x吧!? 不用MAC綁感覺都會有洞可以躦
作者: danny8376 (釣到一隻猴子@_@)   2014-01-31 01:11:00
綁MAC都能有洞了www
作者: a40136 (funnynose)   2014-01-31 14:10:00
也是啦 ... 綁MAC還是能鑽 ...
作者: defend0827   2014-02-04 01:17:00
推802.1X或是導入cisco ISE...有錢的話!

Links booklink

Contact Us: admin [ a t ] ucptt.com