科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道基于MAC的访问控制列表详解

基于MAC的访问控制列表详解

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

本文针对基于MAC的访问控制列表进行详解。

作者:巧巧读书 来源:巧巧读书 2008年5月30日

关键字: Mac 访问控制列表 ACL

  • 评论
  • 分享微博
  • 分享邮件

Creating Named MAC Extended ACLs

Step 1 配置终端进入全局配置模式

Step 2 mac access-list extended name Define an extended MAC access list using a name.

Step 3

{deny | permit}

{any | host source MACaddress | source MAC address mask}

{any |host destination MAC address | destination MAC address mask} [type mask | lsap lsap mask | aarp | amber | dec-spanning | decnet-iv | diagnostic | dsm | etype-6000 | etype-8042 | lat | lavc-sca | mop-console | mop-dump | msdos | mumps | netbios | vines-echo |vines-ip | xns-idp | 0-65535]

[cos cos]

Step 4 end Return to privileged EXEC mode.

Step 5 show access-lists [number | name] Show the access list configuration.

Step 6 copy running-config startup-config (Optional) Save your entries in the configuration file.

This example shows how to create and display an access list named mac1, denying only EtherType

DECnet Phase IV traffic, but permitting all other types of traffic.

Switch(config)# mac access-list extended mac1

Switch(config-ext-macl)# deny any any decnet-iv

Switch(config-ext-macl)# permit any any

Switch(config-ext-macl)# end

Switch # show access-lists

Extended MAC access list mac1

10 deny any any decnet-iv

20 permit any any

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章