我有一个连接到交换机的5个nics服务器,并运行GNS3(思科路由器模拟器)。
我需要在服务器中阻止nics在第2层级别发送的数据包(nics没有configurationip),所以我必须阻止ip表,每个nic的输出stream量都以自己的mac地址作为源。
我已经尝试了这样的命令,但它不工作iptables -I“CHAIN-NAME”-m mac –mac-source“MAC-ADDRESS”-j“ACTION”
我正在使用DEBIAN 7
您需要查看ebtables ,因为iptables是第3层防火墙/filter。