可以用mac限制上网吗?

可以用mac限制上网吗?

我用REDHAT 7.2+SQUID 2.4+RP-PPPOE 做代理服务器,
现在想通过MAC地址限制局域网内的部分机
器的上网功能。我应该如何实现?
--------------谢谢了-----------------
      
用iptables