配置MAC访问列表
目 录
目 录
第1章 配置MAC访问列表..........................................................................................................................................1
1.1 配置MAC访问列表任务................................................................................................................................1
1.1.1 创建MAC访问列表.............................................................................................................................1 1.1.2 配置MAC访问列表条目....................................................................................................................1 1.1.3 应用MAC访问列表.............................................................................................................................2
- I -
配置MAC访问列表
第1章 配置MAC访问列表
1.1 配置MAC访问列表任务
1.1.1 创建MAC访问列表
要想在端口上应用MAC访问列表,必须首先创建MAC访问列表,当成功创建一个MAC访问列表后,就进入MAC访问列表配置模式,在该模式下可以配置MAC访问列表的条目。
进入特权模式下按下列步骤来添加和删除一个MAC访问列表
命令
configure
[no] mac access-list name
目的
进入全局配置模式。
添加/删除一个MAC访问列表。 name为MAC访问列表的名称。
1.1.2 配置MAC访问列表条目
使用permit/deny命令来配置MAC访问列表允许/拒绝的条目,一个MAC访问列表可以配置多个允许/拒绝的条目。
一个访问列表中配置的多个条目比较的mask必须相同,否则配置会失败(具体见下面的例子)。同时同样的条目在一个访问列表中只允许配置一次。 进入MAC访问列表配置模式下按下列步骤来配置MAC访问列表条目。
命令
目的
[no] {deny | permit} {any | host 添加/删除一个MAC访问列表条目,可以重复该命
host 令来添加/删除多个MAC访问列表条目。 src-mac-addr} {any |
dst-mac-addr}[ethertype]
any表示匹配任何MAC地址;
src-mac-addr为源MAC地址; dst-mac-addr为目的MAC地址;
ethertype为匹配的以太网数据包的类型。
exit
退出MAC访问列表配置模式,回到全局配置模式。
exit write
退回到管理模式。 保存配置。
- 1 -
配置MAC访问列表
访问列表配置举例
Switch_config#mac acce 1
Switch-config-macl#permit host 1.1.1 any Switch-config-macl#permit host 2.2.2 any
上面的配置都是比较源mac地址,所以mask相同,配置成功。
Switch_config#mac acce 1
Switch-config-macl#permit host 1.1.1 any Switch-config-macl#permit any host 1.1.2
Switch-config-macl#2003-11-19 18:54:25 rule conflict,all the rule in the acl should match!
上面的配置第一条比较源mac地址,第二条比较目的mac地址,所以mask不同,配置失败。
1.1.3 应用MAC访问列表
可以在任何物理端口上应用已经创建的MAC访问列表,但是每一个端口只能应用一个MAC访问列表,,同一个MAC访问列表可以被应用到多个端口上。 进入特权模式下按下列步骤来配置MAC访问列表。
命令
configure interface f0/1
[no] mac access-group name
目的
进入全局配置模式。 进入要配置的端口下。
在端口上应用已经创建的MAC访问列表或者删除已经应用到端口的MAC访问列表: name为mac访问列表的名称。
exit exit write
退回全局配置模式。 退回到管理模式。 保存配置。
- 2 -