IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

基于MAC的访问控制列表详解

2009年01月11日
/

 

Creating Named MAC Extended ACLs

Step 1 配置终端进入全局配置模式

Step 2 mac access-list extended name Define an extended MAC access list using a name.

Step 3

{deny | permit}

{any | host source MACaddress | source MAC address mask}

{any |host destination MAC address | destination MAC address mask} [type mask | lsap lsap mask | aarp | amber | dec-spanning | decnet-iv | diagnostic | dsm | etype-6000 | etype-8042 | lat | lavc-sca | mop-console | mop-dump | msdos | mumps | netbios | vines-echo |vines-ip | xns-idp | 0-65535]

[cos cos]

Step 4 end Return to privileged EXEC mode.

Step 5 show access-lists [number | name] Show the access list configuration.

Step 6 copy running-config startup-config (Optional) Save your entries in the configuration file.

This example shows how to create and display an access list named mac1, denying only EtherType

DECnet Phase IV traffic, but permitting all other types of traffic.

Switch(config)# mac access-list extended mac1

Switch(config-ext-macl)# deny any any decnet-iv

Switch(config-ext-macl)# permit any any

Switch(config-ext-macl)# end

Switch # show access-lists

Extended MAC access list mac1

10 deny any any decnet-iv

20 permit any any

 

 


发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

路由器设置新手上路--打开路由器
路由器设置新手上路--打开路由器将路由器电源线的母插头(有洞的那头)插入机器背后的电源插座,再将另一端的公插头...
路由器选购三招点拨应付纷繁产品
路由器选购三招点拨应付纷繁产品由于网络技术的发展和信息化的广泛普及,路由器已经不是什么新鲜神秘的产品了。低...

本类热点