① 如何通過限制MAC地址來管理外網電腦對公司伺服器的訪問
我同意zhucunw的回答。先考慮下,你的具體要求。如果你只是希望這台伺服器可以被內網訪問。而不可以通過外網訪問的話。可以直接在連接外網的路由上使用訪問控制列表來deny所有源地址為非內網已經知地址且目的地址為這台伺服器的數據包。
通過MAC來做。如果就幾台節點還可以嘗試。如果多的話,誰來設置?MAC是不會有地址段的設置的。因為那是硬體廠商分給你的。不是你可以自定義的東西。當然除非你再用其它方法再變,比如MAC映射或虛擬MAC等。
② 伺服器上防火牆如何限制mac登錄
在接入互聯網或網路時,防火牆可保護您的 Mac 免遭其他電腦發起的不必要聯系。但是,Mac 仍可允許某些服務和 App 通過防火牆進行訪問。若要進一步控制,您可以選擇 App 和服務,並指定它們是否可以通過防火牆訪問。步驟如下:
1.在 Mac 上,選取蘋果菜單
>「系統偏好設置」,點按「安全性與隱私」 ,然後點按「防火牆」。
2.如果左下角的鎖圖標處於鎖定狀態 ,點按鎖按鈕以解鎖偏好設置面板。
3.點按「防火牆選項」。
4.如果「防火牆選項」按鈕被停用,請先點按「打開防火牆」以打開 Mac 的防火牆。
5.點按服務列表下的添加按鈕 ,然後選擇要添加的服務或 App。添加 App 後,點按其上箭頭和下箭頭 ,以允許或阻止通過防火牆進行連接。
阻止 App 通過防火牆進行訪問可能會干擾或影響該 App 或可能依賴於該 App 的其他軟體的性能。
③ 為什麼在交換機里屏蔽一個電腦的MAC地址造成斷網
因為,工作組問題,好多時沒有域控DNS,
如果你留意事件日誌就知,工作組原理,是臨時選舉產生的,隨機讓某台機作臨時擔當共享伺服器,所有信息中轉由他們共享處理,,如果剛選出來的臨時機,mac攔截信息,交換機能力一般,信息就亂了,
建議開啟802.1x
為802.1X有線和無線部署部署伺服器證書
--TP-LINK建議通過配置802.1Q VLAN來實現這兩個地點的主機跨交換機