Настройка списков контроля доступа c фильтрацией по MAC-адресам.
Переход в режим конфигурирования MAC access-list.
[no] access-list mac <WORD>
WORD – имя конкретного MAC access-list или создание нового в соответствии со следующим форматом:
[no] – удаляет выбранный MAC access-list.
config-acl
configure-view
MA5160(configure) access-list mac mac1 MA5160(config)(access-list-mac-mac1)# |
Добавление разрешающего правила в MAC access-list или замена существующего.
permit <mac parameter> [<options>]
<mac parameter> – основные параметры:
[<options>] – необязательные дополнительные параметры:
config-acl
access-list-mac-view
MA5160(configure)# access-list mac mac1 MA5160(config)(access-list-mac-mac1)# permit A8:F9:4B:AA:00:00 FF:FF:FF:FF:00:00 any MA5160(config)(access-list-mac-mac1)# permit D8:F9:4B:00:00:44 FF:FF:00:00:00:00 any vlan 11 cos 7 7 ethertype 0xAB00 0xFFFF index 4 MA5160(config)(access-list-mac-mac1)# permit any any cos 5 5 index 4 MA5160(config)(access-list-mac-mac1)# permit any any vlan 7 |
Добавление запрещающего правила в MAC access-list или замена существующего.
deny <mac parameter> [<options>]
<mac parameter> – основные параметры:
[<options>] – необязательные дополнительные параметры:
config-acl
access-list-mac-view
MA5160(configure)# access-list mac mac1 MA5160(config)(access-list-mac-mac1)# deny A8:F9:4B:AA:00:00 FF:FF:FF:FF:00:00 any MA5160(config)(access-list-mac-mac1)# deny D8:F9:4B:00:00:44 FF:FF:00:00:00:00 any vlan 11 cos 7 7 ethertype 0xAB00 0xFFFF index 4 MA5160(config)(access-list-mac-mac1)# deny any any cos 5 5 index 4 MA5160(config)(access-list-mac-mac1)# deny any any vlan 7 |
Удаление правила MAC из access-list.
Синтаксис
remove index <Index_id>
Параметры
<index_id> – номер правила [1-20].
Группа привилегий
config-acl
Командный режим
access-list-mac-view
Пример
MA5160(config)(access-list-mac-mac1)# remove index 1 |