bit-worker
Goto Top

Cisco ASA 5500 MAC Adressen Filter

Könnt Ihr mir Helfen meine Wissenslücke zu schließen

Hallo Leute

Es geht um Cisco ASA 5500 MAC –Adressen Filter (Zugriffsteuerung) auf interne Interfcae zu setzten Wer kann mir da weiter Helfen ?
Damit ich verhindern kann , das sich Fremde Leute einfach einen freien Port nutzen Können.

Muß ich mit inspect Areiten ?
Oder kann ich ACL s Setzten ?
Vielleicht auch mit mac-list name Option mac-addresse

Vielen Dank

Content-Key: 134955

Url: https://administrator.de/contentid/134955

Printed on: April 19, 2024 at 06:04 o'clock

Member: aqui
aqui Feb 02, 2010 at 17:34:58 (UTC)
Goto Top
Mit "Port" meinst du da einen physischen Netzwerkport ?? Wenn ja hast du es schon mal mit "shutdown" versucht auf dem Port. Dann ist der tot und keiner kann rauf.
Ansonsten steht hier wie es geht:
http://www.tek-tips.com/viewthread.cfm?qid=1431844&page=1
oder hier:
http://www.cisco.com/en/US/docs/security/asa/asa72/configuration/guide/ ...
Inspect geht nicht das ist ein FW Feature auf Layer 3 und hat mit mit Mac Adressen nichts zu tun...
Einfach mal ins Handbuch sehen (findet man auch auf der Cisco Webseite !), da steht alles haarklein drin !
Member: Bit-Worker
Bit-Worker Feb 02, 2010 at 17:58:53 (UTC)
Goto Top
Hi aqui

Mit Port meine ich den physikalischen Port da soll anhand der MAC Adresse entschieden werden ob Zugang zum Netz bekommen soll.
Der Ansatz wie im ersten link wäre Perfekt.

Wenn die Befehle von Cisco catalyst sich zur ASA 5505 nicht unterscheiden.
Vielleicht gibt es aber ähnliche Befehle.

Danke schön und noch einen schönen Abend Bit-Worker face-smile)
Member: aqui
aqui Feb 03, 2010 at 12:59:25 (UTC)
Goto Top
Nein, die IOS Kommandos dafür sind identisch !
Member: Bit-Worker
Bit-Worker Feb 03, 2010 at 18:11:00 (UTC)
Goto Top
hi

enable
conf terminal
mac access-list ext name
permit ...
...
Binden auf das interface mit
mac access-goup name

funktionieren nicht auf meiner Firewall

was geht ist
mac-list name permit/deny hhhh.hhhh.hhhh ffff.ffff.ffff
aber irgendetwas mach ich falsch oder fehlt .