1
MAC 地址访问控制在网络中的应用
【实验目的】使管理人员了解 MAC 地址访问控制的配置方法。
【背景描述】
MAC 地址是网络设备在全球的唯一编号,它也就是我们通常所说的 :物理
地址、硬件地址、适配器地址或网卡地址。 MAC地址可用于直接标识某个网络
设备,是目前网络数据交换的基础。
现在大多数的高端交换机都可以支持基于物理端口配置 MAC 地址过滤
表,用于限定只有与 MAC 地址过滤表中规定的一些网络设备有关的数据包才能
够使用该端口进行传递。 通过 MAC 地址过滤技术可以保证授权的 MAC 地址才
能对网络资源进行访问。
与 802.1X 协议不同,基于 MAC 地址访问控制不需要额外的客户端软件,
当一个客户端连接到交换机上会自动地进行认证过程。 基于 MAC 地址访问控制
功能允许用户配置一张 MAC 地址表,交换机可以通过存储在交换机内部或者
远端认证服