11.4.4 permit src-mac
Назначение команды
Используйте эту команду для создания MAC-фильтра, разрешающего доставку пакетов, соответствующих правилу фильтрации.
Синтаксис команды
( SEQUENCE_NUM | ) permit src-mac ( any | MAC_ADDR MAC_ADDR_MASK | host MAC_ADDR )
( dest-mac ( any | MAC_ADDR MAC_ADDR_MASK | host MAC_ADDR ) | )
( untag-vlan | ( vlan VLAN | ) ( cos COS | ) ( inner-vlan INNER_VLAN | ) ( inner-cos INNER_COS | ) )
( protocol ( arp ( arp-op-code ) | rarp | ETH_TYPE mask ETH_TYPE_MASK ) | packet-length OPERATOR LENGTH | )
( TIME_RANGE_NAME | )
Параметры
| Параметр | Описание параметра | Значение параметра |
|---|---|---|
| SEQUENCE_NUM | Порядковый номер фильтра в MAC ACL | 1–131071 |
| any | Любой хост | – |
| MAC_ADDR MAC_MASK | MAC-адрес и его маска | MAC и маска в формате HHHH.HHHH.HHHH |
| host MAC_ADDR | Хост с указанным MAC-адресом | MAC в формате HHHH.HHHH.HHHH |
| dest-mac | MAC-адрес назначения | – |
| untag-vlan | Без VLAN-тега | – |
| VLAN | VLAN-ID | 1–4094 |
| COS | Значение CoS | 0–7 |
| INNER_VLAN | Внутренний VLAN-ID | 1–4094 |
| INNER_COS | Внутреннее значение CoS | 0–7 |
| protocol | Тип протокола: ARP, RARP или EtherType | – |
| arp | Протокол ARP | – |
| arp-op-code | Код операции ARP | 0–65535 |
| rarp | Протокол RARP | – |
| ETH_TYPE | Ether type | 0–0xFFFF |
| ETH_TYPE_MASK | Маска Ether type | 0–0xFFFF |
| TIME_RANGE_NAME | Имя диапазона времени, используемого MAC-фильтром | Строка до 40 символов |
| OPERATOR | Оператор длины пакета: eq, lt, gt, range | eq, lt, gt, range |
| LENGTH | Значение длины пакета | 64–16382 |
Режим команды
MAC ACL Configuration
Использование
Если поле sequence-num не указано, фильтру будет автоматически присвоен номер, на 10 больше текущего максимального значения в MAC ACL.
Например, если максимальный номер — 105, следующий будет 115.
Eth-type не поддерживается в выходящих ACL.
Примеры
Этот пример показывает, как создать фильтр в MAC ACL, разрешающий пакеты с MAC-адресом источника 001A.A02C.A1DF:
Switch# configure terminal
Switch(config)# mac access-list list_mac_1
Switch(config-mac-acl)# 1 permit src-mac host 001A.A02C.A1DF
Этот пример показывает, как создать фильтр в MAC ACL, разрешающий все пакеты:
Switch# configure terminal
Switch(config)# mac access-list list_mac_1
Switch(config-mac-acl)# 2 permit src-mac any
Этот пример показывает, как создать фильтр в MAC ACL, разрешающий пакеты с MAC-адресом источника из заданного диапазона:
Switch# configure terminal
Switch(config)# mac access-list list_mac_1
Switch(config-mac-acl)# 3 permit src-mac 001A.A02C.A1DF 001A.A02C.0000
Связанные команды
no sequence-num