MAC Access List chặn host cùng vlan

Mô hình:

Mục đích: Chỉ cho 2 host VPC2 và VPC3 thông nhau ở trên switch. Còn lại cấm hết các kết nối khác.

Thông thường ta học CCNA thì hay dùng ACL trên router, tuy nhiên khi 2 host cùng vlan thì nó không cần đi lên router để sang host kia, mà nó chỉ đến switch rồi vòng xuống.

Ở đây ta có thể dùng MAC ACL trên switch để permit 02 host, còn lại cấm mọi host khác: (Bạn có thể dựa vào mẫu cấu hình dưới làm nhiều tình huống khác nữa)

mac access-list extended MAC-WhiteList
permit host 0050.7966.6802 any
permit host 0050.7966.6803 any
deny any any
exit

####Appy vào tất cả các port chiều IN ####
interface range e0/0-1 
mac access-group MAC-WhiteList IN

Test lại:
- Dùng 1 PC khác có mác lạ, ping thử các PC kia xem được không (cần fail)

- Ping từ 2 host này sang nhau xem ok không (cần success)
show access-list để xem mấy hit

Bài viết cùng danh mục