这种方法存在一个问题,那就是如果使用的是集线器连接下方设备时,会在交换机上的一个端口学习到多个MAC地址,如果我们直接将该端口通过shutdown命令关闭的话,则集线器连接的所有设备都无法使用网络了。遇到这种情况我们可以使用基于MAC地址的访问控制列表来控制。具体命令为: mac accesss-list extended softer deny host 0011.5b5c.6214 any permit any any 然后在进入非法DHCP所在的交换机端口执行mac access-group softer in即可。