首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
欢迎光临中国IT实验室思科频道
Google
您现在的位置: 中国IT实验室 >> Cisco >> 安全技术 >> 访问控制 >> 正文

基于MAC的访问控制列表详解

  Creating Named MAC Extended ACLs

  Step 1 配置终端进入全局配置模式

  Step 2 mac access-list extended name Define an extended MAC access list using a name.

  Step 3

  {deny | permit}

  {any | host source MACaddress | source MAC address mask}

  {any |host destination MAC address | destination MAC address mask} [type mask | lsap lsap mask | aarp | amber | dec-spanning | decnet-iv | diagnostic | dsm | etype-6000 | etype-8042 | lat | lavc-sca | mop-console | mop-dump | msdos | mumps | netbios | vines-echo |vines-ip | xns-idp | 0-65535]

  [cos cos]

  Step 4 end Return to privileged EXEC mode.

  Step 5 show access-lists [number | name] Show the access list configuration.

  Step 6 copy running-config startup-config (Optional) Save your entries in the configuration file.

  This example shows how to create and display an access list named mac1, denying only EtherType

  DECnet Phase IV traffic, but permitting all other types of traffic.

  Switch(config)# mac access-list extended mac1

  Switch(config-ext-macl)# deny any any decnet-iv

  Switch(config-ext-macl)# permit any any

  Switch(config-ext-macl)# end

  Switch # show access-lists

  Extended MAC access list mac1

  10 deny any any decnet-iv

  20 permit any any

【责编:Kittoy】
中国IT教育
相关产品和培训
文章评论
 友情推荐精华
 专题推荐

 ·节省成本才是“王道” VOIP案例应用…
 ·巧用网络流量 打造健康内网…
 ·无线路由器设置从入门到精通
 ·企业网管如何部署你的网络监控系统?
 ·负载均衡技术方案攻略
 ·中国IT实验室2007年技术热点盘点
 ·利用路由实现VPN的配置方法
 ·让你的局域网网速更上一层楼
 ·小命令大作用---Ping
 ·OSPF路由协议专题
 今日更新
 认证培训
 频道精选
 思科频道导航