想要实现部分电脑可以访问外网,部分电脑只能访问内网,怎么通过acl匹配mac地址实现,只能匹配mac地址
想要实现部分电脑可以访问外网,部分电脑只能访问内网,怎么通过acl匹配mac地址实现,只能匹配mac地址
(0)
最佳答案
在核心交换机上或路由器基于Mac地址ACL配置即可,参考http://www.h3c.com/cn/d_201904/1175314_30005_0.htm
表1-1 ACL的分类
ACL类型 | 编号范围 | 适用的IP版本 | 规则制订依据 |
无线客户端ACL | 100~199 | IPv4和IPv6 | 无线客户端连接的SSID(Service Set Identifier,服务集标识符) |
无线接入点ACL | 200~299 | IPv4和IPv6 | 无线接入点的MAC地址和序列号 |
基本ACL | 2000~2999 | IPv4 | 报文的源IPv4地址 |
IPv6 | 报文的源IPv6地址 | ||
高级ACL | 3000~3999 | IPv4 | 报文的源IPv4地址、目的IPv4地址、报文优先级、IPv4承载的协议类型及特性等三、四层信息 |
IPv6 | 报文的源IPv6地址、目的IPv6地址、报文优先级、IPv6承载的协议类型及特性等三、四层信息 | ||
二层ACL | 4000~4999 | IPv4和IPv6 | 报文的源MAC地址、目的MAC地址、802.1p优先级、链路层协议类型等二层信息 |
二层ACL可根据报文的源MAC地址、目的MAC地址、802.1p优先级、链路层协议类型、报文的封装类型等二层信息来制订规则,对报文进行匹配。
(1) 进入系统视图。
system-view
(2) 创建二层ACL。
acl mac { acl-number | name acl-name } [ match-order { auto | config } ]
(3) (可选)配置ACL的描述信息。
description text
缺省情况下,未配置ACL的描述信息。
(4) (可选)配置规则编号的步长。
step step-value
缺省情况下,规则编号的步长为5,起始值为0。
(5) 创建规则。
rule [ rule-id ] { deny | permit } [ cos dot1p | counting | dest-mac dest-address dest-mask | { lsap lsap-type lsap-type-mask | type protocol-type protocol-type-mask } | source-mac source-address source-mask | time-range time-range-name ] *
(6) (可选)为规则配置描述信息。
rule rule-id comment text
缺省情况下,未配置规则的描述信息。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论