Cisco Switches: Bestimmte MAC-Adresse blockieren

Cisco Logo

Es gibt mehre Möglichkeiten, um eine bestimmte MAC-Adresse an einem Cisco Switch zu blockieren: Cisco Port Security, MAC Access Listen oder sogar via 802.1X.

Viel einfacher und schneller funktioniert es jedoch mit einem statischen MAC-Eintrag. Dieses Vorgehen sollte auf nahezu jedem Cisco Catalyst Switch funktionieren.

mac address-table static mac_address vlan vlan_ID drop

#Beispiel
mac address-table static 8851.fb63.5c1a  vlan 10 drop

Das Beispiel zeigt, wie ihr jeglichen Traffic von oder zu der MAC-Adresse „88:51:FB:63:5C:1A“ im VLAN 10 blockieren könnt.

Tobi

Hallo, mein Name ist Tobias und ich habe diesen Blog im April 2009 ins Leben gerufen. Seitdem blogge ich hier über Software, Internet, Windows und andere Themen, die mich interessieren. SSDblog ist mein zweiter Blog, indem es rund um das Thema SSDs geht. Ich würde mich freuen, wenn ihr meinen Feed abonniert oder mir auf Twitter, Facebook, Google+ und Google+ (privat) folgt.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.