Перейти к основному содержимому

11.4.3 deny src-mac

Назначение команды

Используйте эту команду для создания фильтра MAC, отбрасывающего проходящие пакеты, соответствующие правилу фильтрации.

Синтаксис команды

( SEQUENCE_NUM | ) deny src-mac ( any | MAC_ADDR MAC_ADDR_MASK | host MAC_ADDR ) 
( dest-mac ( any | MAC_ADDR MAC_ADDR_MASK | host MAC_ADDR ) | )
( untag-vlan | ( ( vlan VLAN_ID | ) ( cos COS | ) ( inner-vlan INNER_VLAN | ) ( inner-cos INNER_COS | ) )
( protocol ( arp ( arp-op-code ) | rarp | ETH_TYPE mask ETH_TYPE_MASK ) | packet-length OPERATOR LENGTH | )
( TIME_RANGE_NAME | )

Параметры

ПараметрОписание параметраЗначение параметра
SEQUENCE_NUMПорядковый номер фильтра в MAC ACL1–131071
anyЛюбой хост
MAC_ADDR MAC_MASKMAC-адрес и его маскаMAC и маска в формате HHHH.HHHH.HHHH
host MAC_ADDRХост с указанным MAC-адресомMAC в формате HHHH.HHHH.HHHH
dest-macMAC-адрес назначения
untag-vlanБез VLAN-тега
VLAN_IDVLAN-ID1–4094
COSЗначение CoS0–7
INNER_VLANВнутренний VLAN-ID1–4094
INNER_COSВнутреннее значение CoS0–7
protocolТип протокола: ARP, RARP или EtherType
arpПротокол ARP
arp-op-codeКод операции ARP0–65535
rarpПротокол RARP
ETH_TYPEEther type0–0xFFFF
ETH_TYPE_MASKМаска Ether type0–0xFFFF
TIME_RANGE_NAMEИмя диапазона времени, используемого MAC-фильтромСтрока до 40 символов
OPERATORОператор длины пакета: eq, lt, gt, rangeeq, lt, gt, range
LENGTHЗначение длины пакета64–16382

Режим команды

MAC ACL Configuration

Использование

Если поле sequence-num не указано, фильтру будет автоматически присвоен номер, на 10 больше текущего максимального значения в MAC ACL.

Например, если максимальный номер — 100, следующий будет 110.

Eth-type не поддерживается в выходящих ACL.

Примеры

Этот пример показывает, как создать фильтр в MAC ACL, запрещающий пакеты с MAC-адресом источника 001A.A02C.A1DF:

Switch# configure terminal
Switch(config)# mac access-list list_mac_1
Switch(config-mac-acl)# 1 deny src-mac host 001A.A02C.A1DF

Этот пример показывает, как создать фильтр в MAC ACL, запрещающий все пакеты:

Switch# configure terminal
Switch(config)# mac access-list list_mac_1
Switch(config-mac-acl)# 2 deny src-mac any

Этот пример показывает, как создать фильтр в MAC ACL, запрещающий пакеты с MAC-адресом источника из заданного диапазона:

Switch# configure terminal
Switch(config)# mac access-list list_mac_1
Switch(config-mac-acl)# 3 deny src-mac 001A.A02C.A1DF 001A.A02C.0000

Связанные команды

no sequence-num