交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
应用场景:
用户的网络已经构建好,那么防火墙要想部署在用户网络中,如果采用路由模式,那么就要修改用户的网络结构和配置。为了避免对用户的网络结构进行调整,可以使设备工作在透明网桥模式。同时客户想希望对内网特定用户的mac地址或组播等报文进行检查处理,根据定义的过滤条件,对数据包就进行丢弃处理,实现对报文的二层过滤。
功能原理:
MAC过滤功能,是对通过网桥的数据包进行检查,是否为用户特定的MAC地址、是否为组播报文、并检查报文的协议信息,如果发现有用户定义的过滤条件的数据包就进行丢弃处理。
MAC过滤功能是对报文的二层处理,并且只对通过网桥的数据包进行检查处理。虽然该功能可以过滤特定的MAC地址、组播地址和非IP协议报文,但对于属于IP协议族的报文不会进行过滤,这些协议有:ARP协议报文、封装了IP的VLAN协议报文、PPPOE发现报文、封装了IP的PPPOE会话报文。