好文档 - 专业文书写作范文服务资料分享网站

17-配置MAC访问列表

天下 分享 时间: 加入收藏 我要投稿 点赞

配置MAC访问列表

目 录

目 录

第1章 配置MAC访问列表..........................................................................................................................................1

1.1 配置MAC访问列表任务................................................................................................................................1

1.1.1 创建MAC访问列表.............................................................................................................................1 1.1.2 配置MAC访问列表条目....................................................................................................................1 1.1.3 应用MAC访问列表.............................................................................................................................2

- I -

配置MAC访问列表

第1章 配置MAC访问列表

1.1 配置MAC访问列表任务

1.1.1 创建MAC访问列表

要想在端口上应用MAC访问列表,必须首先创建MAC访问列表,当成功创建一个MAC访问列表后,就进入MAC访问列表配置模式,在该模式下可以配置MAC访问列表的条目。

进入特权模式下按下列步骤来添加和删除一个MAC访问列表

命令

configure

[no] mac access-list name

目的

进入全局配置模式。

添加/删除一个MAC访问列表。 name为MAC访问列表的名称。

1.1.2 配置MAC访问列表条目

使用permit/deny命令来配置MAC访问列表允许/拒绝的条目,一个MAC访问列表可以配置多个允许/拒绝的条目。

一个访问列表中配置的多个条目比较的mask必须相同,否则配置会失败(具体见下面的例子)。同时同样的条目在一个访问列表中只允许配置一次。 进入MAC访问列表配置模式下按下列步骤来配置MAC访问列表条目。

命令

目的

[no] {deny | permit} {any | host 添加/删除一个MAC访问列表条目,可以重复该命

host 令来添加/删除多个MAC访问列表条目。 src-mac-addr} {any |

dst-mac-addr}[ethertype]

any表示匹配任何MAC地址;

src-mac-addr为源MAC地址; dst-mac-addr为目的MAC地址;

ethertype为匹配的以太网数据包的类型。

exit

退出MAC访问列表配置模式,回到全局配置模式。

exit write

退回到管理模式。 保存配置。

- 1 -

配置MAC访问列表

访问列表配置举例

Switch_config#mac acce 1

Switch-config-macl#permit host 1.1.1 any Switch-config-macl#permit host 2.2.2 any

上面的配置都是比较源mac地址,所以mask相同,配置成功。

Switch_config#mac acce 1

Switch-config-macl#permit host 1.1.1 any Switch-config-macl#permit any host 1.1.2

Switch-config-macl#2003-11-19 18:54:25 rule conflict,all the rule in the acl should match!

上面的配置第一条比较源mac地址,第二条比较目的mac地址,所以mask不同,配置失败。

1.1.3 应用MAC访问列表

可以在任何物理端口上应用已经创建的MAC访问列表,但是每一个端口只能应用一个MAC访问列表,,同一个MAC访问列表可以被应用到多个端口上。 进入特权模式下按下列步骤来配置MAC访问列表。

命令

configure interface f0/1

[no] mac access-group name

目的

进入全局配置模式。 进入要配置的端口下。

在端口上应用已经创建的MAC访问列表或者删除已经应用到端口的MAC访问列表: name为mac访问列表的名称。

exit exit write

退回全局配置模式。 退回到管理模式。 保存配置。

- 2 -

17-配置MAC访问列表

配置MAC访问列表目录目录第1章配置MAC访问列表..............
推荐度:
点击下载文档文档为doc格式
9xkrh1zo9t6vudb8bhn079ew80o9bl00s9k
领取福利

微信扫码领取福利

微信扫码分享