Sicherheit und Authentifizierung
12.4 IP Access Control List
Hinweis
Einschränkungen beim Filtern von Layer 2 Schnittstellen
Verwenden Sie eine erweiterte MAC Access Control-Liste, um auf Layer 2 Schnittstellen
ausgehende Pakete zu filtern.
Ergebnis
Die Pakete werden entsprechend der Access Control-Liste (ACL) gefiltert.
Weitere Hinweise
Sie deaktivieren die Einstellung mit dem Befehl no ip access-group.
Sie zeigen die Konfiguration der Access Control-Liste mit dem Befehl show access-lists
an.
12.4.3.2
no ip access-group
Beschreibung
Mit diesem Befehl deaktivieren Sie die Zugriffskontrolle auf die Pakete einer Schnittstelle.
Voraussetzung
Sie befinden sich im Interface Konfigurationsmodus eines Switch-Ports, eines Router-Ports oder
eines VLANs.
Die Eingabeaufforderung lautet:
• Bei einem Switch-Port
cli(config-if-Gi$-$)#
cli(config-if-Ex$-$)#
• Bei einem VLAN
cli(config-if-vlan-$$$)#
Syntax
Rufen Sie den Befehl mit folgender Parametrierung auf:
no ip access-group [<access-list-number(1-128)>][{in|out}]
636
SCALANCE Layer 2 Switches Command Line Interface (CLI) V1.0
Projektierungshandbuch, 12/2022, C79000-G8900-C662-01