Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Cisco ASA 5500 MAC Adressen Filter

Frage Netzwerke LAN, WAN, Wireless

Mitglied: Bit-Worker

Bit-Worker (Level 1) - Jetzt verbinden

02.02.2010, aktualisiert 13:30 Uhr, 6576 Aufrufe, 4 Kommentare

Könnt Ihr mir Helfen meine Wissenslücke zu schließen

Hallo Leute

Es geht um Cisco ASA 5500 MAC –Adressen Filter (Zugriffsteuerung) auf interne Interfcae zu setzten Wer kann mir da weiter Helfen ?
Damit ich verhindern kann , das sich Fremde Leute einfach einen freien Port nutzen Können.

Muß ich mit inspect Areiten ?
Oder kann ich ACL s Setzten ?
Vielleicht auch mit mac-list name Option mac-addresse

Vielen Dank
Mitglied: aqui
02.02.2010 um 18:34 Uhr
Mit "Port" meinst du da einen physischen Netzwerkport ?? Wenn ja hast du es schon mal mit "shutdown" versucht auf dem Port. Dann ist der tot und keiner kann rauf.
Ansonsten steht hier wie es geht:
http://www.tek-tips.com/viewthread.cfm?qid=1431844&page=1
oder hier:
http://www.cisco.com/en/US/docs/security/asa/asa72/configuration/guide/ ...
Inspect geht nicht das ist ein FW Feature auf Layer 3 und hat mit mit Mac Adressen nichts zu tun...
Einfach mal ins Handbuch sehen (findet man auch auf der Cisco Webseite !), da steht alles haarklein drin !
Bitte warten ..
Mitglied: Bit-Worker
02.02.2010 um 18:58 Uhr
Hi aqui

Mit Port meine ich den physikalischen Port da soll anhand der MAC Adresse entschieden werden ob Zugang zum Netz bekommen soll.
Der Ansatz wie im ersten link wäre Perfekt.

Wenn die Befehle von Cisco catalyst sich zur ASA 5505 nicht unterscheiden.
Vielleicht gibt es aber ähnliche Befehle.

Danke schön und noch einen schönen Abend Bit-Worker )
Bitte warten ..
Mitglied: aqui
03.02.2010 um 13:59 Uhr
Nein, die IOS Kommandos dafür sind identisch !
Bitte warten ..
Mitglied: Bit-Worker
03.02.2010 um 19:11 Uhr
hi

enable
conf terminal
mac access-list ext name
permit ...
...
Binden auf das interface mit
mac access-goup name

funktionieren nicht auf meiner Firewall

was geht ist
mac-list name permit/deny hhhh.hhhh.hhhh ffff.ffff.ffff
aber irgendetwas mach ich falsch oder fehlt .
Bitte warten ..
Ähnliche Inhalte
Firewall
gelöst SMTP Regel Cisco ASA Firewal (10)

Frage von Yannosch zum Thema Firewall ...

Router & Routing
CISCO ASA 5505 undLANCOM - VPN mit einseitig dyn. IP-Adresse (1)

Frage von Stadtaffe84 zum Thema Router & Routing ...

Router & Routing
gelöst CISCO ASA udp port 10000 für tv-streaming freischalten (2)

Frage von maxmedulin zum Thema Router & Routing ...

Netzwerkmanagement
gelöst Über DHCP Mac-Adressen für einem bestimmten Bereich freigeben, Rest sperren (8)

Frage von Mesaric zum Thema Netzwerkmanagement ...

Neue Wissensbeiträge
Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Router & Routing

PfSense auf Supermicro Intel Xeon D-15x8 SoC Bare Bone

Tipp von Dobby zum Thema Router & Routing ...

Windows Server

Exchange 2010 auf Windows Server 2016 und AD

(2)

Tipp von Herbrich19 zum Thema Windows Server ...

KVM

How to: Libvirt Port forwarding

(2)

Anleitung von fundave3 zum Thema KVM ...

Heiß diskutierte Inhalte
Router & Routing
über Vmware auf eine FritzBox mit IPv6 per VPN (17)

Frage von Zockervogel zum Thema Router & Routing ...

Basic
Programmierung von Windows Programmen (9)

Frage von Ghost108 zum Thema Basic ...