Schutz vor unberechtigtem Zugriff
Hinweis: Wenn Sie MAC-ACLs an Ports anwenden, die sich im MRP-Ring
befinden, dann fügen Sie den ACLs die folgende Regel hinzu:
PERMIT
Source MAC: ANY
Destination MAC: 01:15:4E:00:00:00
Destination MAC-Maske: 00:00:00:00:00:03
CLI-Komando im Config-mac-access-Modus:
permit any 01:15:4E:00:00:00 00:00:00:00:00:03
Hinweis: MAC-Adressmasken in den Regeln von ACLs sind invers.
Das bedeutet, wenn Sie eine einzelne MAC-Adresse maskieren wollen, dann
wählen Sie die Netzmaske 00:00:00:00:00:00.
Wenn Sie MAC-Adressen im Bereich von 00:80:63:00:00:00 bis
00:80:63:FF:FF:FF maskieren wollen, dann wählen Sie die Netzmaske
00:00:00:FF:FF:FF.
6.8.4
IP-ACLs konfigurieren
Beispiel: Erweiterte ACL
IP: 10.0.1.11/24
C
Interface: 2.3
D
Interface: 1.3
IP: 10.0.1.159/24
B und C dürfen nicht mit A kommunizieren.
Basiskonfiguration
Release 6.0 07/2010
6.8 Zugriffs-Kontroll-Listen (ACL)
IP: 10.0.1.13/24
Interface: 3.1
Interface: 2.1
IP: 10.0.1.158/24
B
A
105