Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Cisco ASA 5500 MAC Adressen Filter

Mitglied: Bit-Worker

Bit-Worker (Level 1) - Jetzt verbinden

02.02.2010, aktualisiert 13:30 Uhr, 6972 Aufrufe, 4 Kommentare

Könnt Ihr mir Helfen meine Wissenslücke zu schließen

Hallo Leute

Es geht um Cisco ASA 5500 MAC –Adressen Filter (Zugriffsteuerung) auf interne Interfcae zu setzten Wer kann mir da weiter Helfen ?
Damit ich verhindern kann , das sich Fremde Leute einfach einen freien Port nutzen Können.

Muß ich mit inspect Areiten ?
Oder kann ich ACL s Setzten ?
Vielleicht auch mit mac-list name Option mac-addresse

Vielen Dank
Mitglied: aqui
02.02.2010 um 18:34 Uhr
Mit "Port" meinst du da einen physischen Netzwerkport ?? Wenn ja hast du es schon mal mit "shutdown" versucht auf dem Port. Dann ist der tot und keiner kann rauf.
Ansonsten steht hier wie es geht:
http://www.tek-tips.com/viewthread.cfm?qid=1431844&page=1
oder hier:
http://www.cisco.com/en/US/docs/security/asa/asa72/configuration/guide/ ...
Inspect geht nicht das ist ein FW Feature auf Layer 3 und hat mit mit Mac Adressen nichts zu tun...
Einfach mal ins Handbuch sehen (findet man auch auf der Cisco Webseite !), da steht alles haarklein drin !
Bitte warten ..
Mitglied: Bit-Worker
02.02.2010 um 18:58 Uhr
Hi aqui

Mit Port meine ich den physikalischen Port da soll anhand der MAC Adresse entschieden werden ob Zugang zum Netz bekommen soll.
Der Ansatz wie im ersten link wäre Perfekt.

Wenn die Befehle von Cisco catalyst sich zur ASA 5505 nicht unterscheiden.
Vielleicht gibt es aber ähnliche Befehle.

Danke schön und noch einen schönen Abend Bit-Worker )
Bitte warten ..
Mitglied: aqui
03.02.2010 um 13:59 Uhr
Nein, die IOS Kommandos dafür sind identisch !
Bitte warten ..
Mitglied: Bit-Worker
03.02.2010 um 19:11 Uhr
hi

enable
conf terminal
mac access-list ext name
permit ...
...
Binden auf das interface mit
mac access-goup name

funktionieren nicht auf meiner Firewall

was geht ist
mac-list name permit/deny hhhh.hhhh.hhhh ffff.ffff.ffff
aber irgendetwas mach ich falsch oder fehlt .
Bitte warten ..
Ähnliche Inhalte
Router & Routing

Problem mit NAT - VPN Zugang Cisco ASA 5500

gelöst Frage von Bavaria6666Router & Routing4 Kommentare

Hallo zusammen, ich bin neu an Bord und hoffe einen guten Anschluss bei Administrator.de. zu finden. Ich bin alleiniger ...

Firewall

ASA im Failover Mode Primary HW change Mac adress change

Frage von MikePostFirewall1 Kommentar

Hallo zusammen Liege ich richtig, wenn aktuell der secondary/active ist und ich ersetze den Primary/standy durch eine neue Hardware. ...

Router & Routing

Cisco Asa VPN Fragen

Frage von brooksRouter & Routing3 Kommentare

Hallo, ich habe hier mal eine Frage , vielleicht kann mir ja der ein oder andere helfen. Es geht ...

LAN, WAN, Wireless

Cisco ASA Passwort Reset

Anleitung von YannoschLAN, WAN, Wireless4 Kommentare

Hallo zusammen, aus gegebenen Anlass hier eine Anleitung zum Reset des Passworts bei einer Cisco ASA5505. WICHTIG: Ich gebe ...

Neue Wissensbeiträge
Windows 10

"Windows 10 Pro V1903: Gruppenrichtlinie "Telemetrie zulassen" aktivierbar?"

Tipp von Snowbird vor 4 StundenWindows 101 Kommentar

Sicherheits-Tools

TrendMicro Worry-Free Business Security 10.0 SP1 - Jetzt in Deutsch verfügbar! (Windows 10 1903 Support)

Tipp von TrinXx vor 1 TagSicherheits-Tools1 Kommentar

Moin! Nach wochenlangem Warten wird Trend Micro das SP1 für WFBS 10 voraussichtlich am 26.08.19 veröffentlichen. Ich habe das ...

Hyper-V
Setup VM W2016 startet nicht in Hyper-V 2016
Erfahrungsbericht von keine-ahnung vor 2 TagenHyper-V7 Kommentare

Moin, sitze gerade über meinem neuen Server und versuche, die VM auf den Host zu prügeln. Jetzt wollte ich ...

Server-Hardware

HPE Proliant ML350P Gen8 Probleme mit Zugriff auf Raid-Volumes

Erfahrungsbericht von goscho vor 3 TagenServer-Hardware1 Kommentar

Hallo Leute, das Problemgerät: HPE ML350P G8 Windows Server 2012R2 HyperV-Host 8 x 300 GB 10K SAS HDD (1 ...

Heiß diskutierte Inhalte
Server
Ein Server ins Haus stellen. Was brauche ich dafür?
Frage von JoschiTomServer13 Kommentare

Hallo Community, ich spiele mit dem Gedanken eine Server mir zu holen. Was brauche ich dafür? Und wie sind ...

Windows Server
Ist es möglich, eine deutsche W2016 Installation mit einer UK-Lizenz zu aktivieren?
gelöst Frage von keine-ahnungWindows Server10 Kommentare

Moin at all, ist ja noch Freitag. Ich habe hier noch zwei UK OEM W2016 Standard Pakete rumfliegen Muss ...

Batch & Shell
Mittels SED Text ersetzen in Anführungszeichen
gelöst Frage von nekronBatch & Shell9 Kommentare

Moin … bin nicht wirklich der SED/regex Mensch, vielleicht kann mir jemand auf die Schnelle Helfen :) ich habe ...

LAN, WAN, Wireless
Mikrotik Gast-Wlan keine Verbindung zum Internet?
Frage von dirkschwarzLAN, WAN, Wireless8 Kommentare

Guten Morgen, habe ein wahrscheinlich einfaches Problem, bei dem ich aber nicht wirklich weiter komme Ich möchte ein Gast-Wlan ...