Jump to content
Калькуляторы

ACL на Cat65 sup2 на физических интерфейсах

Добрый день.

 

Подскажите, есть ли возможность применять ACL на физических интерфейсах, расположенных не на супервизорах?

Не вижу таких команд в режиме конфигурирования интерфейса: ни mac access-group, ни ip access-group. На SVI есть ip access-group.

Sup2/PFC2/MSFC2, ios: 12.1.26(E9). Платы: WS-X6516-GE-TX, WS-X6516-CBIC.

На cisco.com нашел эти команды в SXH версии IOS, но SXH не для SUP2.

Есть у кого подобные набивки?

Share this post


Link to post
Share on other sites

Да, порты используются в режиме switchport.

если порт в L2, то ip access-list вы тыда не повесите, только на интерфейс vlan

Share this post


Link to post
Share on other sites

Для фильтрации по ip подсказали мне, можно использовать VACL.

Share this post


Link to post
Share on other sites

Вполне.

Сначала создаёте обычный ip access-list

Потом создаёте vlan access-map, в ней уже делаете match ip address и указываете нужный вам ip acceess-list, указываете действие action forward / drop

И применяете её на интерфейс используя vlan filter.

Share this post


Link to post
Share on other sites
И применяете её на интерфейс используя vlan filter.
Только не на интерфейс, а в глобальном режиме: vlan filter <name> vlan-list <list-vlans>

Только не удалось таким образом зафильтровать по mac адресам. match mac address <name_of_list> вводится, но действия никакого не производит.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this