找回密码
 注册

QQ登录

只需一步,快速开始

搜索
楼主: dqqqqdqqqq

[基础] ROS有没有MAC地址过滤功能

  [复制链接]
 楼主| 发表于 2013-4-23 12:03:40 | 显示全部楼层

的确很累,老板的要求不得不想.谢谢理解
routeros
回复

使用道具 举报

发表于 2013-4-24 12:30:10 | 显示全部楼层
本帖最后由 conanli0727 于 2013-4-24 12:32 编辑

喷子这么多啊,这种 带攻击的什么“脑残 恶心” 回复都来了。
huigezi'  我看你也很脑残。
也很恶心。
我无意攻击谁,是你嘴臭。嘴贱。你先开骂了,我也没辙。
这个脑残是你么?

                               
登录/注册后可看大图
routeros
回复

使用道具 举报

 楼主| 发表于 2013-4-24 18:54:30 | 显示全部楼层
fuzhend 发表于 2013-4-22 21:35
当然可以,限制某MAC的DHCP。PPPOE或者UPNP行为

朋友,如果有好的方法,共享一下,谢谢!
routeros
回复

使用道具 举报

发表于 2013-4-25 00:09:50 | 显示全部楼层
先在IP ARP中绑定能上的MAC,网卡 ARP reply-only  

IP-Firewall >>  Filter Rules >> chain建一链表drop_MAC .在forward前面做一JUMP,跳到drop_MAC
routeros
回复

使用道具 举报

发表于 2013-4-27 19:47:11 | 显示全部楼层
ip firewall                    advanced   src.mac address   填写    action drop                  
routeros
回复

使用道具 举报

发表于 2013-4-30 06:58:30 | 显示全部楼层
Lan ARP reply-only
arp 地址表绑定的能上网,没绑定的不能上网
话说 我现在用的就是这种管理.机器少还好一多头就疼.还为此写了个PHP+MYSQL的ip地址+mac地址+编号的登记.-!

最近打算换热点+pppoe
routeros
回复

使用道具 举报

发表于 2014-1-27 15:26:08 | 显示全部楼层
學習了,按照這樣的說法,家裡的wifi,我還是用mac綁定加個dhcp好了,這樣的話,自己家人就帶寬大,然後guest的話,就分個100k給他們好了....
routeros
回复

使用道具 举报

发表于 2014-1-28 00:14:35 | 显示全部楼层
多余的!带个小路由,直接就共享上网了,都能自带手提了难道带个小路由都带不了!或者随便一个USB无线网卡就可以做个热点出来共享了,大不了隐藏了SSID,限TTL都是浮云,淘宝多的是人帮忙刷路由系统,刷个能改TTL的真心不难。再不行我直接用系统的网络共享不行吗。
真有心要上网的我还真不相信不会改MAC的,度娘可是很有力量的
routeros
回复

使用道具 举报

发表于 2014-2-11 10:09:11 | 显示全部楼层
如果考虑对方需改MAC,那么还真没有好办法,如果在连接每个用户的交换机端口做策略这可能是唯一的办法了,这样就算他改了,换了端口一样不认,那么这个就要一台价格在2000以上的交换机。如果考虑到路由,呵呵,这个只能是道高一尺魔高一丈了,各显神通吧。
routeros
回复

使用道具 举报

发表于 2014-2-18 13:30:25 | 显示全部楼层
dqqqqdqqqq 发表于 2013-4-23 08:58
公司有这样想法是对的,意思就是在路由器和交换机建立一个MAC地址范围的表,凡是不在这个表的里的MAC地址不 ...

MAC属于2层的控制范围,你让路由器来做必须从IP上来做,做MAC限制是2层交换机的工作
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-6-5 02:30 , Processed in 0.057832 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表