Перейти к основному содержимому

11.12.19 ip mac

Назначение команды

Команда ip mac используется для настройки записей ARP ACE (Access Control Entries).

Синтаксис команды

( deny | permit ) ( request | response | ) ip ( IP_ADDR IP_ADDR_MASK | any | host IP_ADDR ) mac ( MAC_ADDR MAC_ADDR_MASK | any | host MAC_ADDR ) ( log | )

Описание параметров

ПараметрОписаниеДопустимые значения
denyУказывает, что пакеты необходимо отклонить-
permitРазрешить пакеты, соответствующие правилам-
requestПрименяется к ARP-запросам-
responseПрименяется к ARP-ответам-
IP_ADDRIP-адрес отправителяIPv4-адрес
IP_ADDR_MASKМаска подстановки для IP-адресаМаска в формате подстановки (wildcard)
anyЛюбой IP-отправитель-
hostКонкретный IP-отправитель-
MAC_ADDRMAC-адрес отправителяMAC-адрес в формате HHHH.HHHH.HHHH
MAC_ADDR_MASKМаска подстановки для MAC-адресаМаска в формате подстановки (wildcard)
logЛогировать совпадения с правилом-

Режим

ARP ACL Configuration

Использование

Используйте эту команду для добавления записи ACE в ARP ACL.

Примеры

Пример настройки ARP ACE:

Switch# configure terminal
Switch(config)# arp access-list acl1
Switch(config-arp-acl)# permit ip host 192.168.1.1 mac any

Связанные команды

show access-list arp