免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2664 | 回复: 5
打印 上一主题 下一主题

思科基于MAC的ACL应用的问题? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-04-06 08:17 |只看该作者 |倒序浏览
阻止MAC地址00c0.9fd0.ba66访问网络的ACL:
access-list 700 deny   00c0.9fd0.ba66   0000.0000.0000
access-list 700 permit 0000.0000.0000   1111.1111.1111
但怎么样加到相应的端口或是VLAN上?(是用什么命令的?)

比如说:
interface vlan1
ip access-group 10 in
access-list 10 permit

论坛徽章:
0
2 [报告]
发表于 2006-04-09 08:38 |只看该作者
哪位大虾帮我一下啊!

论坛徽章:
0
3 [报告]
发表于 2006-04-09 14:36 |只看该作者
试试:mac access-group 700 in

论坛徽章:
0
4 [报告]
发表于 2006-04-13 11:00 |只看该作者
我在3550上试,在端口上没有问题,但在VLAN上,就没有这个命令
还有,2948G-L3交换机在端口上也没有这个命令
我到CISCO网站去找过相关资料,但是没有找到,所以怀疑没有这样应用。

如果有这样的实现,请大虾帮个忙,多谢!

论坛徽章:
0
5 [报告]
发表于 2006-04-13 12:51 |只看该作者
VACL的配置、实现以及作用均不同于RACL,建议仔细看一下configuration guides

论坛徽章:
0
6 [报告]
发表于 2006-04-14 10:12 |只看该作者
我在安全的书里看到...要做VACL...
你试试这样能不能成,我没有具体做过!!
MLS IP IDS <ACL_NUMBER>
这个命令可以在接口或者VLAN下用.....
要是你用的CATOS的话,要先把VACL载入内存
COMMIT SECURITY ACL ACL_NAME | ALL
然后映射到VLAN上
SET SECURITY ACL MAP ACL_NAME VLAN

这些我都没有具体用过,只是在书里看见的...
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP