Настройка списков контроля доступа c  фильтрацией по MAC-адресам.

access-list mac

Переход в режим конфигурирования MAC access-list.

Синтаксис
[no] access-list mac <WORD>
Параметры

WORD – имя конкретного MAC access-list или создание нового в соответствии со следующим форматом:

[no] – удаляет выбранный MAC access-list.

Группа привилегий
config-acl
Командный режим
configure-view
Пример
MA5160(configure) access-list mac mac1
MA5160(config)(access-list-mac-mac1)#

permit 

Добавление разрешающего правила в MAC access-list или замена существующего.

Синтаксис
permit <mac parameter> [<options>]
Параметры

<mac parameter> – основные параметры:

[<options>] – необязательные дополнительные параметры:

Группа привилегий
config-acl
Командный режим
access-list-mac-view
Пример
MA5160(configure)# access-list mac mac1
MA5160(config)(access-list-mac-mac1)# permit A8:F9:4B:AA:00:00 FF:FF:FF:FF:00:00 any 
MA5160(config)(access-list-mac-mac1)# permit D8:F9:4B:00:00:44 FF:FF:00:00:00:00 any vlan 11 cos 7 7 ethertype 0xAB00 0xFFFF index 4
MA5160(config)(access-list-mac-mac1)# permit any any cos 5 5 index 4
MA5160(config)(access-list-mac-mac1)# permit any any vlan 7

deny

Добавление запрещающего правила в MAC access-list или замена существующего.

Синтаксис
deny <mac parameter> [<options>]
Параметры

<mac parameter> – основные параметры:

[<options>] – необязательные дополнительные параметры:

Группа привилегий
config-acl
Командный режим
access-list-mac-view
Пример
MA5160(configure)# access-list mac mac1
MA5160(config)(access-list-mac-mac1)# deny A8:F9:4B:AA:00:00 FF:FF:FF:FF:00:00 any 
MA5160(config)(access-list-mac-mac1)# deny D8:F9:4B:00:00:44 FF:FF:00:00:00:00 any vlan 11 cos 7 7 ethertype 0xAB00 0xFFFF index 4
MA5160(config)(access-list-mac-mac1)# deny any any cos 5 5 index 4
MA5160(config)(access-list-mac-mac1)# deny any any vlan 7

remove

Удаление правила MAC из access-list.

Синтаксис

remove index <Index_id>

Параметры

<index_id> – номер правила [1-20].

Группа привилегий

config-acl

Командный режим

access-list-mac-view

Пример

MA5160(config)(access-list-mac-mac1)# remove index 1