Skip to content
Menu
(◍ ´꒳` ◍)

  • Blog
  • Front Page
(◍ ´꒳` ◍)

承认平庸-iptables规则部署-显示匹配-MAC地址匹配-11

By erhu on 2023年3月2日2023年4月17日

MAC地址匹配

iptables规则时使用”-m mac –mac-source MAC地址”的形式,用来检查数据包的源MAC地址。由于MAC地址本身的局限性,此类匹配条件一般只适用于内部网络。

禁止mac地址为00:0c:29:04:e4:dc的主机访问本机的ssh端口
[root@deploy-tools-test1 ~]# iptables -t filter -A INPUT -p tcp –dport 22 -m mac –mac-source 00:0c:29:04:

MAC地址匹配是在iptables规则中,基于数据包中源MAC地址或目标MAC地址进行匹配过滤。可以用于控制访问特定MAC地址的主机或设备,限制网络中的特定设备对指定端口或协议的访问。

例如,考虑一家公司的内部网络,其中某些员工被授权访问公司的SSH服务器。为了增加安全性,公司可以使用iptables规则限制只有特定MAC地址的员工才能访问SSH服务器。这可以通过以下规则实现:

这有啥好解释的。。。就锁mac呗!!!举个例子,总裁办公室只能总裁进入

Category: iptable, 鸿蒙

文章导航

承认平庸-iptables规则部署-显示匹配-ip范围匹配-10
承认平庸-iptables规则部署-状态匹配-12

Related Posts

鸿蒙63创建 DataAbilityHelper

11月 3, 2021
Read More

泛微oa001-字段

10月 7, 2023
Read More

鸿蒙34 同一 Page 内导航

10月 1, 2021
Read More

发表回复 取消回复

您的电子邮箱地址不会被公开。 必填项已用*标注

近期文章

  • 实施002
  • 实施SQL001
  • 泛微oa001-字段
  • 硬件前端-海康威视摄像头
  • 使用Docker搭建Weblogic服务001

近期评论

    归档

    • 2023年10月
    • 2023年9月
    • 2023年8月
    • 2023年5月
    • 2023年4月
    • 2023年3月
    • 2021年11月
    • 2021年10月
    • 2021年9月
    • 2021年8月
    • 2021年5月

    分类

    • C
    • docker
    • iptable
    • ISIS
    • java
    • k8s
    • liunx
    • OpenCV py
    • ospf
    • solr
    • zabbix
    • 劳动法
    • 周杰伦
    • 格林法则
    • 等保
    • 鸿蒙

    其他操作

    • 登录
    • 条目feed
    • 评论feed
    • WordPress.org
    ©2025 (◍ ´꒳` ◍) | WordPress Theme by Superb WordPress Themes