想要基于mac地址的acl限制
允许mac地址为 1234-d390-1234 通过vlan 109
结果所有人都无法连网了
[s5560]dis acl 4001
Ethernet frame ACL 4001, named wifi_acl
rule 0 permit source-mac 1234-d390-1234 1234-d390-1234
......
rule 1250 deny
[s5560-Vlan-interface109]dis th
#
interface Vlan-interface109
ip address 192.168.90.1 255.255.255.0
packet-filter 4001 outbound
(0)
最佳答案
ACL写成
[s5560]dis acl 4001
Ethernet frame ACL 4001, named wifi_acl
rule 0 permit source-mac 1234-d390-1234 ffff-ffff-ffff
......
rule 1250 deny
(0)
类似掩码
ffff-ffff-ffff 表示什么意思 ?
类似掩码
您好,请知:
以下是二层ACL的配置关键点,请参考:
[SW1]acl mac 4000
[SW1-acl-mac-4000]rule 0 deny source-mac 7844-E538-0306 FFFF-FF00-0000
[SW1-acl-mac-4000]rule 1 permit
[SW1-acl-mac-4000]quit
[SW1]int gi 1/0/1
[SW1-GigabitEthernet1/0/1]packet-filter mac 4000 outbound
[SW1-GigabitEthernet1/0/1]quit
(0)
acl mac 4000 会报错,去掉mac就可以。 但是配置的acl都没生效
FFFF-FF00-0000 代表什么意思?
acl mac 4000 会报错,去掉mac就可以。 但是配置的acl都没生效
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明