Sx300_IP-MAC_ACL_策略.doc

上传人:11****ws 文档编号:2994002 上传时间:2019-05-16 格式:DOC 页数:6 大小:610KB
下载 相关 举报
Sx300_IP-MAC_ACL_策略.doc_第1页
第1页 / 共6页
Sx300_IP-MAC_ACL_策略.doc_第2页
第2页 / 共6页
Sx300_IP-MAC_ACL_策略.doc_第3页
第3页 / 共6页
Sx300_IP-MAC_ACL_策略.doc_第4页
第4页 / 共6页
Sx300_IP-MAC_ACL_策略.doc_第5页
第5页 / 共6页
点击查看更多>>
资源描述

1、 Sx300 交换机 IP / MAC ACL 策略拓朴图及描述: sx300 交换机 PC1 连接端口 7, PC2 连接端口 8 。PC1- 192.168.1.100 PC2: 192.168.1.200C i s c o S B S CS x 3 0 0 s w i t c hP C 1P C 2p o r t 1P o r t 21. Access ControlIPV4-Based ACL 添加 ACL1 。点击 IPv4-Based ACE Table2. 添加 ACL 策略Priority : 优先级: 数字小优先级高Action: permit 允许 deny: 拒绝 shu

2、tdown : 关掉端口Protocol: 协议 any IP 或是特定的协议Source IP address value: 192.168.1.100 Source ip wildcard mask: 0.0.0.255 子码反掩码3ACL 绑定 ACL Binding将 ACL1 这条策略应用到 8 端口4 验证:在 ACL1 策略没有应用到 8 端时是通信的。将 ACL1 策略应用到 8 端口时无法通信5 总结: 分三步: 1. 创建 ACL 名字。 2.添加策略规则 3.应用到端口MAC ACL 拓朴图与上面的 IP ACL 一样1 创建 ACL2-MAC点击 MAC-Based ACE Table3. 添加 ACL 规则参数与上面的 IP ACL 是一样的,只是 IP 改为 MAC 地址。Destination MAC Address Value: 00:24:1d:bc:7d:65Destination mac wildcard mask: 00:00:00:00:00:00 注意这也是反码表示,只有这一个 MAC地址。4验证:在没有应用 ACL2-MAC 到端口 7 时是可以通信的。在将 ACL2-MAC 应用到端口 7 时无法通信。总结:6 总结: 分三步: 1. 创建 ACL 名字。 2.添加策略规则 3.应用到端口

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 实用文档资料库 > 策划方案

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。