如何配置acl , 限制某个 mac 对 某个ip 的一切访问(对该ip访问需要经过网关), 但是对其它ip 访问正常。
因为源设备的ip可能会变, 因此我想通过mac指定, 由于访问该ip需要经过网关, 这个时候dest-mac应该就是网关的mac了, 不知道有什么方法可以实现。
交换机配置新手, 望赐教。
Release Version: H3C S5130S-28P-EI-6126P20
(0)
最佳答案
那就是包过滤吧
acl adv 3000
rule deny dest-mac XXXXXX
创建规则。
rule [ rule-id ] { deny | permit } [ cos dot1p | counting | dest-mac dest-address dest-mask | { lsap lsap-type lsap-type-mask |type protocol-type protocol-type-mask } | source-mac source-address source-mask | time-range time-range-name ] *
interface 接口
packet-filter 3000 inbound ----进来就把对应的访问报文过滤掉,应该就行。
可以看下类似的例子,他是过滤IP的。
http://www.h3c.com/cn/d_201811/1132815_30005_0.htm#_Toc530406296
(0)
这个就是mac过滤吧,并不能指定ip, 链接中给出的也是基于mac过滤
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个就是mac过滤吧,并不能指定ip, 链接中给出的也是基于mac过滤