Jump to content

Recommended Posts

Posted

Добрый день.

 

Подскажите, есть ли возможность применять ACL на физических интерфейсах, расположенных не на супервизорах?

Не вижу таких команд в режиме конфигурирования интерфейса: ни mac access-group, ни ip access-group. На SVI есть ip access-group.

Sup2/PFC2/MSFC2, ios: 12.1.26(E9). Платы: WS-X6516-GE-TX, WS-X6516-CBIC.

На cisco.com нашел эти команды в SXH версии IOS, но SXH не для SUP2.

Есть у кого подобные набивки?

Posted

Вполне.

Сначала создаёте обычный ip access-list

Потом создаёте vlan access-map, в ней уже делаете match ip address и указываете нужный вам ip acceess-list, указываете действие action forward / drop

И применяете её на интерфейс используя vlan filter.

Posted
И применяете её на интерфейс используя vlan filter.
Только не на интерфейс, а в глобальном режиме: vlan filter <name> vlan-list <list-vlans>

Только не удалось таким образом зафильтровать по mac адресам. match mac address <name_of_list> вводится, но действия никакого не производит.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.