...
Командный режим
CONFIG-ACL-IP-RULE
CONFIG-ACL-MAC-RULE
Пример
| Блок кода |
|---|
esr(config-acl-ip-rule)# action permit |
description
...
Необходимый уровень привилегий
10
Командный режим
CONFIG-ACL-IP
CONFIG-ACL-MAC
Пример
| Блок кода |
|---|
esr(config-acl-ip)# description "Drop SSH traffic" |
...
Необходимый уровень привилегий
10
Командный режим
CONFIG-ACL-IP-RULE
CONFIG-ACL-MAC-RULE
Пример
| Блок кода |
|---|
esr(config-acl-ip-rule)# enable |
ip access-list extended
Данная команда используется для создания IP-списка контроля доступа и перехода в режим конфигурирования списка.
...
| Блок кода |
|---|
esr(config)# ip access-list extended acl-ssh-drop
esr(config-acl-ip)# |
match cos
mac access-list extended
Данная команда используется для создания MAC-списка контроля доступа и перехода в режим конфигурирования спискаДанной командой устанавливается значение 802.1p приоритета, для которого должно срабатывать правило.
Использование отрицательной формы команды (no) отменяет назначениеудаляет заданный список контроля доступа.
Синтаксис
match[no] cos <COS>no match cosmac access-list extended <NAME>
Параметры
<COSNAME> – значение 802.1p приоритета, принимает значения [0..7]имя создаваемого списка контроля доступа, задаётся строкой до 31 символа.
Необходимый уровень привилегий
10
Командный режим
CONFIG-ACL-RULE
Пример
| Блок кода |
|---|
esr(config-acl-rule)# match cos 2 |
match destination-address
)# mac access-list extended acl-arp-drop |
match cos
Данной командой устанавливается значение 802.1p приоритета, для которого Данной командой устанавливаются IP-адреса получателя, для которых должно срабатывать правило.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
match destination-address { <ADDR> <MASK> | any }cos <COS>
no match destination-addresscos
Параметры
<ADDR> – IP-адрес получателя, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть <COS> – значение 802.1p приоритета, принимает значения [0..255];
<MASK> – маска IP-адреса, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]. Биты маски, установленные в 0, задают биты IP-адреса, исключаемые из сравнения при поиске.
При указании значения «any» правило будет срабатывать для любого IP-адреса получателя.
Значение по умолчанию
any
Необходимый уровень привилегий
10
Командный режим
CONFIG-ACL-RULE
Пример
| Блок кода |
|---|
esr(config-acl-rule)# match destination-address 10.10.10.0 255.255.255.0 |
match destination-mac
Данной командой устанавливаются MAC-адреса получателя, для которых должно срабатывать правило.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
7].
Необходимый уровень привилегий
10
Командный режим
CONFIG-ACL-IP-RULE
CONFIG-ACL-MAC-RULE
Пример
| Блок кода |
|---|
esr(config-acl-mac-rule)# match cos 2 |
match destination-address
Данной командой устанавливаются IP-адреса получателя, для которых должно срабатывать правило.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
match destination-address { <ADDR> <MASK> | any }match destination-mac <ADDR> <WILDCARD>
no match destination-macaddress
Параметры
<ADDR> – МАСIP-адрес получателя, задаётся в виде XX:XX:XX:XX:XX:XXAAA.BBB.CCC.DDD, где каждая часть принимает значения [000..FF255];
<WILDCARD> <MASK> – маска МАС IP-адреса, задаётся в виде XX:XX:XX:XX:XX:XX AAA.BBB.CCC.DDD, где каждая часть принимает значения [000..FF255]. Биты маски, установленные в 0, задают биты MAC IP-адреса, исключаемые из сравнения при поиске.
Необходимый уровень привилегий
10
При указании значения «any» правило будет срабатывать для любого IP-адреса получателя.
Значение по умолчанию
any
Необходимый уровень привилегий
10
Командный режимКомандный режим
CONFIG-ACL-IP-RULE
Пример
| Блок кода |
|---|
esr(config-acl-ip-rule)# match destination-mac A8:F9:4B:AA:00:41 00:00:00:00:00:FF |
match destination-port
address 10.10.10.0 255.255.255.0 |
match destination-mac
Данной командой устанавливаются MAC-адреса получателя, для которых Данной командой устанавливается номер TCP/UDP-порта получателя, для которого должно срабатывать правило.
Использование отрицательной формы команды (no) удаляет отменяет назначение.
Синтаксис
match destination-portmac <TYPE> {<PORT> | <PORT>-<PORT>}<ADDR> <WILDCARD>
no match destination-portmac
Параметры
<TYPE> – принимает значения «any или «port-range»;
Можно указать один порт либо указать диапазон портов через «-»;
<PORT> – продолжение команды port-range, номер TCP/UDP-порта отправителя, принимает значения [1..65535]. При указании значения «any» правило будет срабатывать для любого TCP/UDP-порта отправителя.
Значение по умолчанию
<ADDR> – МАС-адрес получателя, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения [00..FF];
<WILDCARD> – маска МАС-адреса, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения [00..FF]. Биты маски, установленные в 0, задают биты MAC-адреса, исключаемые из сравнения при поиске.any
Необходимый уровень привилегий
10
Командный режим
CONFIG-ACL-IP-RULE
CONFIG-ACL-MAC-RULE
Пример
| Блок кода |
|---|
esr(config-acl-mac-rule)# match destination-port port-range 22 |
match dscp
mac A8:F9:4B:AA:00:41 00:00:00:00:00:FF |
match destination-port
Данной командой устанавливается номер TCP/UDP-порта получателяДанной командой устанавливается значение кода DSCP, для которого должно срабатывать правило.
Использование отрицательной формы команды (no) отменяет удаляет назначение.
Синтаксис
match dscp <DSCP> destination-port <TYPE> {<PORT> | <PORT>-<PORT>}
no match dscpdestination-port
Параметры
<DSCP> – значение кода DSCP, принимает значения [0..63].
Необходимый уровень привилегий
10
Командный режим
CONFIG-ACL-RULE
Пример
| Блок кода |
|---|
esr(config-acl-rule)# match dscp 55 |
match ip-precedence
Данной командой устанавливается значение кода IP Precedence, для которого должно срабатывать правило.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
match ip-precedence <IPP>no match ip-precedenceПараметры
<IPP> – значение кода IP Precedence, принимает значения [0..7].
Необходимый уровень привилегий
<TYPE> – принимает значения «any или «port-range»;
Можно указать один порт либо указать диапазон портов через «-»;
<PORT> – продолжение команды port-range, номер TCP/UDP-порта отправителя, принимает значения [1..65535]. При указании значения «any» правило будет срабатывать для любого TCP/UDP-порта отправителя.
Значение по умолчанию
any
Необходимый уровень привилегий
1010
Командный режим
CONFIG-ACL-IP-RULE
Пример
| Блок кода |
|---|
esr(config-acl-ip-rule)# match destination-port ipport-precedencerange 522 |
match
...
dscp
Данной командой устанавливается имя IP-протоколазначение кода DSCP, для которого должно срабатывать правило.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
match protocoldscp <TYPE><DSCP>
no match protocolmatch protocol-id <ID>no match protocol-iddscp
Параметры
<TYPE> – тип протокола, принимает значения: esp, icmp, ah, eigrp, ospf, igmp, ipip, tcp, pim, udp, vrrp, rdp, l2tp, gre. При указании значения «any» правило будет срабатывать для любых протоколов;
<ID> – идентификационный номер IP-протокола, принимает значения [0x00-0xFF].
При указании значения «any» правило будет срабатывать для любого протокола.
Значение по умолчанию
any<DSCP> – значение кода DSCP, принимает значения [0..63].
Необходимый уровень привилегий
10
Командный режим
CONFIG-ACL-IP-RULE
Пример
| Блок кода |
|---|
esr(config-acl-ip-rule)# match protocoldscp tcp55 |
match
...
ethertype
Данной командой устанавливаются IP-адреса отправителяустанавливается значение кода ethertype, для которых которого должно срабатывать правило.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
match source-address { <ADDR> <MASK> | any }ethertype <ID>
no match source-addressethertype
Параметры
<ADDR> – IP-адрес отправителя, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть <ID> – идентификационный номер инкапсулированного протокола, принимает значения [00x0600..2550xFFFF];
<MASK> – маска IP-адреса, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]. Биты маски, установленные в 0, задают биты IP-адреса, исключаемые из сравнения при поиске.
При указании значения «any» правило будет срабатывать для любого IP-адреса отправителя.
Значение по умолчанию
any
Необходимый уровень привилегий
10
Командный режим
CONFIG-ACL-RULE
Пример
.
Необходимый уровень привилегий
10
Командный режим
CONFIG-ACL-MAC-RULE
Пример
| Блок кода |
|---|
esr(config-acl-mac-rule)# match source-address 10.100.100.0 255.255.255.0 |
match source-mac
ethertype 0806 |
match ip-precedence
Данной командой устанавливается значение кода IP Precedence, для которого Данной командой устанавливаются MAC-адреса отправителя, для которых должно срабатывать правило.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
match sourceip-macprecedence <ADDR> <WILDCARD><IPP>
no match sourceip-macprecedence
Параметры
<ADDR> – МАС-адрес отправителя, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть <IPP> – значение кода IP Precedence, принимает значения [000..FF7];
<WILDCARD> – маска МАС-адреса, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения [00..FF]. Биты маски, установленные в 0, задают биты MAC-адреса, исключаемые из сравнения при поиске.
...
.
Необходимый уровень привилегий
10
Командный режим
CONFIG-ACL-IP-RULE
Пример
| Блок кода |
|---|
esr(config-acl-ip-rule)# match sourceip-mac A8:F9:4B:AA:00:40 00:00:00:FF:FF:FF |
...
precedence 5 |
match protocol
Данной командой устанавливается номер TCP/UDP-порта отправителяимя IP-протокола, для которого должно срабатывать правило.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
match source-portprotocol <TYPE>
no {match protocol
match protocol-id <ID><PORT> | <PORT>-<PORT> }
no match sourceprotocol-portid
Параметры
<TYPE> – принимает значения «any» или «port-range»;
Можно указать один порт либо указать диапазон портов через «-»;
<PORT> – Продолжение команды port-range, номер TCP/UDP-порта отправителя, принимает значения [1..65535]. При указании значения тип протокола, принимает значения: esp, icmp, ah, eigrp, ospf, igmp, ipip, tcp, pim, udp, vrrp, rdp, l2tp, gre для IP ACL и arp, ip, ipv6, lacp, lldp, cdp, stp, vtp для MAC ACL. При указании значения «any» правило будет срабатывать для любого TCP/UDP-порта отправителя.
Значение по умолчанию
any
любых протоколов;
<ID> – идентификационный номер IP-протокола, принимает значения [0x00-0xFF].
При указании значения «any» правило будет срабатывать для любого протокола.
Значение по умолчанию
any
Необходимый уровень привилегий
10
Командный режим
CONFIG-ACL-IP-RULE
CONFIG-ACL-MAC-RULE
Пример
| Блок кода |
|---|
esr(config-acl-ip-rule)# match source-portprotocol anytcp |
match
...
source-address
Данной командой устанавливается значение идентификационного номера VLANустанавливаются IP-адреса отправителя, для которого которых должно срабатывать правило.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
match vlan <VID> source-address { <ADDR> <MASK> | any }
no match vlansource-address
Параметры
<VID> – идентификационный номер VLAN, принимает значения [1…4094].
Необходимый уровень привилегий
10
Командный режим
CONFIG-ACL-RULE
Пример
| Блок кода |
|---|
esr(config-acl-rule)# match vlan 100
|
rule
Данная команда используется для создания правила и перехода в режим конфигурирования CONFIG-ACL-RULE. Правила обрабатываются устройством в порядке возрастания их номеров.
Использование отрицательной формы команды (no) удаляет указанное правило.
Синтаксис
[no] rule <ORDER>Параметры
<ORDER> – номер правила, принимает значения [1..4094].
Необходимый уровень привилегий
10
ADDR> – IP-адрес отправителя, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];
<MASK> – маска IP-адреса, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]. Биты маски, установленные в 0, задают биты IP-адреса, исключаемые из сравнения при поиске.
При указании значения «any» правило будет срабатывать для любого IP-адреса отправителя.
Значение по умолчанию
any
Необходимый уровень привилегий
10
Командный режим
CONFIG-ACL-IP-RULE
Пример
| Блок кода |
|---|
esr(config-acl)# rule 10 esr(config-acl-ip-rule)# |
service-acl input
match source-address 10.100.100.0 255.255.255.0 |
match source-mac
Данной командой устанавливаются MAC-адреса отправителя, для которых должно срабатывать правилоДанная команда используется для привязки указанного списка контроля доступа к конфигурируемому интерфейсу для фильтрации входящего трафика.
Использование отрицательной формы команды (no) удаляет привязку списка контроля доступа к данному интерфейсуотменяет назначение.
| Примечание |
|---|
Использование фильтрации пакетов при помощь ACL на физическом интерфейсе увеличивает нагрузку на CPU маршрутизатора. Для фильтрации трафика рекомендуется использовать функционал ZoneBased Firewall. |
Синтаксис
service-acl input <NAME>no service-acl inputПараметры
<NAME> – имя списка контроля доступа, задаётся строкой до 31 символа.
Необходимый уровень привилегий
15
Командный режим
CONFIG-IF-GI
CONFIG-IF-TE
CONFIG-IF-TWE
CONFIG-IF-FO
CONFIG-IF-HU
Синтаксис
match source-mac <ADDR> <WILDCARD>no match source-macПараметры
<ADDR> – МАС-адрес отправителя, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения [00..FF];
<WILDCARD> – маска МАС-адреса, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения [00..FF]. Биты маски, установленные в 0, задают биты MAC-адреса, исключаемые из сравнения при поиске.
Необходимый уровень привилегий
10
Командный режим
CONFIG-ACL-IP-RULE
CONFIG-ACL-MAC-RULECONFIG-IF-PORT-CHANNEL
Пример
| Блок кода |
|---|
esr(config-acl-ifmac-girule)# match servicesource-acl input acl-ssh-drop |
service-acl output
Данная команда используется для привязки указанного списка контроля доступа к конфигурируемому интерфейсу для фильтрации исходящего трафика.
Использование отрицательной формы команды (no) удаляет привязку списка контроля доступа к данному интерфейсу.
| Примечание |
|---|
Использование фильтрации пакетов при помощи ACL на физическом интерфейсе увеличивает нагрузку на CPU маршрутизатора. Для фильтрации трафика рекомендуется использовать функцию ZoneBased Firewall. |
Синтаксис
service-acl output <NAME>no service-acl outputПараметры
<NAME> – имя списка контроля доступа, задаётся строкой до 31 символа.
Необходимый уровень привилегий
15
Командный режим
CONFIG-IF-GI
CONFIG-IF-TE
CONFIG-IF-TWE
CONFIG-IF-FO
CONFIG-IF-HU
CONFIG-IF-PORT-CHANNEL
Пример
| Блок кода |
|---|
esr(config-if-gi)# service-acl output acl-ftp |
show ip access-list
Данная команда используется для просмотра списков управления доступом.
Синтаксис
show ip access-list [ <NAME> [ <ORDER> ] ]Параметры
<NAME> – имя списка управления доступом, задаётся строкой до 31 символа;
<ORDER> – номер правила, принимает значения [1..4096]. При указании номера правила будет показана информация только по данному правилу.
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
mac A8:F9:4B:AA:00:40 00:00:00:FF:FF:FF |
match source-port
Данной командой устанавливается номер TCP/UDP-порта отправителя, для которого должно срабатывать правило.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
match source-port <TYPE> { <PORT> | <PORT>-<PORT> }no match source-portПараметры
<TYPE> – принимает значения «any» или «port-range»;
Можно указать один порт либо указать диапазон портов через «-»;
<PORT> – продолжение команды port-range, номер TCP/UDP-порта отправителя, принимает значения [1..65535]. При указании значения «any» правило будет срабатывать для любого TCP/UDP-порта отправителя.
Значение по умолчанию
any
Необходимый уровень привилегий
10
Командный режим
CONFIG-ACL-IP-RULE
Пример
| Блок кода |
|---|
esr(config-acl-ip-rule)# match source-port any |
match vlan
Данной командой устанавливается значение идентификационного номера VLAN, для которого должно срабатывать правило.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
match vlan <VID>no match vlanПараметры
<VID> – идентификационный номер VLAN, принимает значения [1…4094].
Необходимый уровень привилегий
10
Командный режим
CONFIG-ACL-IP-RULE
CONFIG-ACL-MAC-RULE
Пример
| Блок кода |
|---|
esr(config-acl-mac-rule)# match vlan 100
|
rule
Данная команда используется для создания правила и перехода в режим конфигурирования CONFIG-ACL-IP-RULE. Правила обрабатываются устройством в порядке возрастания их номеров.
Использование отрицательной формы команды (no) удаляет указанное правило.
Синтаксис
[no] rule <ORDER>Параметры
<ORDER> – номер правила, принимает значения [1..4094].
Необходимый уровень привилегий
10
Командный режим
CONFIG-ACL-IP
CONFIG-ACL-MAC
Пример
| Блок кода |
|---|
esr(config-acl-ip)# rule 10
esr(config-acl-ip-rule)# |
service-acl ip input
Данная команда используется для привязки указанного списка контроля доступа к конфигурируемому интерфейсу для фильтрации входящего трафика.
Использование отрицательной формы команды (no) удаляет привязку списка контроля доступа к данному интерфейсу.
| Примечание |
|---|
Использование фильтрации пакетов при помощи ACL на физическом интерфейсе увеличивает нагрузку на CPU маршрутизатора. Для фильтрации трафика рекомендуется использовать функционал ZoneBased Firewall. |
Синтаксис
service-acl ip input <NAME>no service-acl ip inputПараметры
<NAME> – имя списка контроля доступа, задаётся строкой до 31 символа.
Необходимый уровень привилегий
15
Командный режим
CONFIG-IF-GI
CONFIG-IF-TE
CONFIG-IF-TWE
CONFIG-IF-FO
CONFIG-IF-HU
CONFIG-IF-PORT-CHANNEL
Пример
| Блок кода |
|---|
esr(config-if-gi)# service-acl ip input acl-ssh-drop |
service-acl ip output
Данная команда используется для привязки указанного списка контроля доступа к конфигурируемому интерфейсу для фильтрации исходящего трафика.
Использование отрицательной формы команды (no) удаляет привязку списка контроля доступа к данному интерфейсу.
| Примечание |
|---|
Использование фильтрации пакетов при помощи ACL на физическом интерфейсе увеличивает нагрузку на CPU маршрутизатора. Для фильтрации трафика рекомендуется использовать функцию ZoneBased Firewall. |
Синтаксис
service-acl ip output <NAME>no service-acl ip outputПараметры
<NAME> – имя списка контроля доступа, задаётся строкой до 31 символа.
Необходимый уровень привилегий
15
Командный режим
CONFIG-IF-GI
CONFIG-IF-TE
CONFIG-IF-TWE
CONFIG-IF-FO
CONFIG-IF-HU
CONFIG-IF-PORT-CHANNEL
Пример
| Блок кода |
|---|
esr(config-if-gi)# service-acl ip output acl-ftp |
service-acl mac input
Данная команда используется для привязки указанного списка контроля доступа к конфигурируемому интерфейсу для фильтрации входящего трафика.
Использование отрицательной формы команды (no) удаляет привязку списка контроля доступа к данному интерфейсу.
| Примечание |
|---|
Использование фильтрации пакетов при помощи ACL на физическом интерфейсе увеличивает нагрузку на CPU маршрутизатора. Для фильтрации трафика рекомендуется использовать функционал ZoneBased Firewall. |
Синтаксис
service-acl mac input <NAME>no service-acl mac inputПараметры
<NAME> – имя списка контроля доступа, задаётся строкой до 31 символа.
Необходимый уровень привилегий
15
Командный режим
CONFIG-IF-GI
CONFIG-IF-TE
CONFIG-IF-TWE
CONFIG-IF-FO
CONFIG-IF-HU
CONFIG-IF-PORT-CHANNEL
Пример
| Блок кода |
|---|
esr(config-if-gi)# service-acl mac input acl-arp-drop |
service-acl mac output
Данная команда используется для привязки указанного списка контроля доступа к конфигурируемому интерфейсу для фильтрации исходящего трафика.
Использование отрицательной формы команды (no) удаляет привязку списка контроля доступа к данному интерфейсу.
| Примечание |
|---|
Использование фильтрации пакетов при помощи ACL на физическом интерфейсе увеличивает нагрузку на CPU маршрутизатора. Для фильтрации трафика рекомендуется использовать функцию ZoneBased Firewall. |
Синтаксис
service-acl mac output <NAME>no service-acl mac outputПараметры
<NAME> – имя списка контроля доступа, задаётся строкой до 31 символа.
Необходимый уровень привилегий
15
Командный режим
CONFIG-IF-GI
CONFIG-IF-TE
CONFIG-IF-TWE
CONFIG-IF-FO
CONFIG-IF-HU
CONFIG-IF-PORT-CHANNEL
Пример
| Блок кода |
|---|
esr(config-if-gi)# service-acl mac output acl-ftp |
show ip access-list
Данная команда используется для просмотра списков управления доступом.
Синтаксис
show ip access-list [ <NAME> [ <ORDER> ] ]Параметры
<NAME> – имя списка управления доступом, задаётся строкой до 31 символа;
<ORDER> – номер правила, принимает значения [1..4096]. При указании номера правила будет показана информация только по данному правилу.
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show ip access-list
Name Description
-------------------------------- -----------------------------------------------
acl-telnet-drop --
acl-ssh-drop Drop SSH traffic
esr# show ip access-list acl-ssh-drop
Index: 1
Matching pattern:
Protocol: TCP(6)
Source MAC address: any
Source IP address: any
Source port: any
Destination MAC address: any
Destination IP address: any
Destination port: 22
Action: Deny
Status: Enabled
--------------------------------------------------------------------------------
Index: 2
Matching pattern:
Protocol: any
Source MAC address: any
Source IP address: any
Destination MAC address: any
Destination IP address: any
Action: Permit
Status: Enabled
-------------------------------------------------------------------------------- |
show mac access-list
Данная команда используется для просмотра списков управления доступом.
Синтаксис
show mac access-list [ <NAME> [ <ORDER> ] ]Параметры
<NAME> – имя списка управления доступом, задаётся строкой до 31 символа;
<ORDER> – номер правила, принимает значения [1..4096]. При указании номера правила будет показана информация только по данному правилу.
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show mac access-list
Name Description |
| Блок кода |
esr# show ip access-list Name Description -------------------------------- ----------------------------------------------- acl-telnet-drop -- acl-ssh-drop Drop SSH traffic esr# show ip access-list acl-ssh-drop Index: 1 Matching pattern: Protocol: TCP(6) Source MAC address: any Source IP address: any Source port: any Destination MAC address: any Destination IP address: any Destination port: 22 Action: Deny Status: Enabled -------------------------------- ------------------------------------------------ acl Drop arp traffic in 343 vlan esr# show mac access-list acl--------------arp-drop Index: 210 Matching pattern: Protocol: anyarp Source MAC address: any SourceDestination IPMAC address: any VLAN: any Destination MAC address: any Destination IP address: any343 Action: Permit Status: Enabled -------------------------------------------------------------------------------- |
| Scroll Pagebreak |
|---|