我正在配置 Cisco 881,并且有兴趣限制 LAN 上的各个端口(FastEthernet 0-3)。我希望能够根据他们连接到的端口来限制某人可以使用的 IP 地址。
这样,可以使用另一个位置的 IP ACL 来确定用户是否在建立 TCP 连接之前使用正确的电缆进行了物理连接。
我正在配置 Cisco 881,并且有兴趣限制 LAN 上的各个端口(FastEthernet 0-3)。我希望能够根据他们连接到的端口来限制某人可以使用的 IP 地址。
这样,可以使用另一个位置的 IP ACL 来确定用户是否在建立 TCP 连接之前使用正确的电缆进行了物理连接。
如果为每个物理交换机端口创建一个 VLAN(881 似乎最多支持 8 个 VLAN),则可以为每个 VLAN 分配一个单独的 ip 子网。例如:
即,如果您建立了连接,
192.168.2.65
您将知道它是通过VLAN 102
和接口连接的f2
。此处描述了将 VLAN 分配给接口的语法,似乎是:
在整个配置指南中都可以看到将 IP 地址分配给 VLAN 接口(即客户端的默认网关地址)的语法,并且似乎采用了配置形式:
有关 VLAN 的更多信息,请参见此处和有关子网划分的信息。