我同意zhucunw的回答。先考虑下,你的具体要求。如果你只是希望这台服务器可以被内网访问。而不可以通过外网访问的话。可以直接在连接外网的路由上使用访问控制列表来deny所有源地址为非内网已经知地址且目的地址为这台服务器的数据包。
通过MAC来做。如果就几台节点还可以尝试。如果多的话,谁来设置?MAC是不会有地址段的设置的。因为那是硬件厂商分给你的。不是你可以自定义的东西。当然除非你再用其它方法再变,比如MAC映射或虚拟MAC等。
在交换机上配置限制,不过,MAC的限制在小局域网还可以,如果局域网机器多了,搞S的是管理员
路由器里面有!你看看就会知道的