2016-06-10 29 views

回答

0

没有直接的方式实现这一目标

您可以通过协议/ IP /端口(带iptables)当然限制访问,或在应用层面(包括IP,与tcpwrappers)。您也可以根据MAC限制访问(使用ebtables)。
但我担心有没有解决方案链接用户信息和MAC地址。也许在网络堆栈中可以使用太远。

通过限制MAC和用户名的访问,你试图解决什么问题?

考虑这样的解决方案:初始,每台计算机都从非特权网络获取“临时”IP。该IP不授权用户使用任何服务。然后用户登录,并在完全登录后,向他发放来自特权网络的新IP。此IP是特定于此用户的。从现在起,用户访问权可以仅基于他的IP进行控制。

这将需要在交换机上进行VLAN和一些设置。类似的情况见Windows server - assign IP by username

+0

一家公司希望他们/雇主只从那里访问那里的服务器,并通过其他同事的电脑,我希望即时通讯清晰! –

+0

我已经延长了我的答案 –

相关问题