① 如何通过限制MAC地址来管理外网电脑对公司服务器的访问
我同意zhucunw的回答。先考虑下,你的具体要求。如果你只是希望这台服务器可以被内网访问。而不可以通过外网访问的话。可以直接在连接外网的路由上使用访问控制列表来deny所有源地址为非内网已经知地址且目的地址为这台服务器的数据包。
通过MAC来做。如果就几台节点还可以尝试。如果多的话,谁来设置?MAC是不会有地址段的设置的。因为那是硬件厂商分给你的。不是你可以自定义的东西。当然除非你再用其它方法再变,比如MAC映射或虚拟MAC等。
② 服务器上防火墙如何限制mac登录
在接入互联网或网络时,防火墙可保护您的 Mac 免遭其他电脑发起的不必要联系。但是,Mac 仍可允许某些服务和 App 通过防火墙进行访问。若要进一步控制,您可以选择 App 和服务,并指定它们是否可以通过防火墙访问。步骤如下:
1.在 Mac 上,选取苹果菜单
>“系统偏好设置”,点按“安全性与隐私” ,然后点按“防火墙”。
2.如果左下角的锁图标处于锁定状态 ,点按锁按钮以解锁偏好设置面板。
3.点按“防火墙选项”。
4.如果“防火墙选项”按钮被停用,请先点按“打开防火墙”以打开 Mac 的防火墙。
5.点按服务列表下的添加按钮 ,然后选择要添加的服务或 App。添加 App 后,点按其上箭头和下箭头 ,以允许或阻止通过防火墙进行连接。
阻止 App 通过防火墙进行访问可能会干扰或影响该 App 或可能依赖于该 App 的其他软件的性能。
③ 为什么在交换机里屏蔽一个电脑的MAC地址造成断网
因为,工作组问题,好多时没有域控DNS,
如果你留意事件日志就知,工作组原理,是临时选举产生的,随机让某台机作临时担当共享服务器,所有信息中转由他们共享处理,,如果刚选出来的临时机,mac拦截信息,交换机能力一般,信息就乱了,
建议开启802.1x
为802.1X有线和无线部署部署服务器证书
--TP-LINK建议通过配置802.1Q VLAN来实现这两个地点的主机跨交换机