Перейти к основному содержимому

11.4.4 permit src-mac

Назначение команды

Используйте эту команду для создания MAC-фильтра, разрешающего доставку пакетов, соответствующих правилу фильтрации.

Синтаксис команды

( SEQUENCE_NUM | ) permit src-mac ( any | MAC_ADDR MAC_ADDR_MASK | host MAC_ADDR )
( dest-mac ( any | MAC_ADDR MAC_ADDR_MASK | host MAC_ADDR ) | )
( untag-vlan | ( vlan VLAN | ) ( cos COS | ) ( inner-vlan INNER_VLAN | ) ( inner-cos INNER_COS | ) )
( protocol ( arp ( arp-op-code ) | rarp | ETH_TYPE mask ETH_TYPE_MASK ) | packet-length OPERATOR LENGTH | )
( TIME_RANGE_NAME | )

Параметры

ПараметрОписание параметраЗначение параметра
SEQUENCE_NUMПорядковый номер фильтра в MAC ACL1–131071
anyЛюбой хост
MAC_ADDR MAC_MASKMAC-адрес и его маскаMAC и маска в формате HHHH.HHHH.HHHH
host MAC_ADDRХост с указанным MAC-адресомMAC в формате HHHH.HHHH.HHHH
dest-macMAC-адрес назначения
untag-vlanБез VLAN-тега
VLANVLAN-ID1–4094
COSЗначение CoS0–7
INNER_VLANВнутренний VLAN-ID1–4094
INNER_COSВнутреннее значение CoS0–7
protocolТип протокола: ARP, RARP или EtherType
arpПротокол ARP
arp-op-codeКод операции ARP0–65535
rarpПротокол RARP
ETH_TYPEEther type0–0xFFFF
ETH_TYPE_MASKМаска Ether type0–0xFFFF
TIME_RANGE_NAMEИмя диапазона времени, используемого MAC-фильтромСтрока до 40 символов
OPERATORОператор длины пакета: eq, lt, gt, rangeeq, lt, gt, range
LENGTHЗначение длины пакета64–16382

Режим команды

MAC ACL Configuration

Использование

Если поле sequence-num не указано, фильтру будет автоматически присвоен номер, на 10 больше текущего максимального значения в MAC ACL.

Например, если максимальный номер — 105, следующий будет 115.

Eth-type не поддерживается в выходящих ACL.

Примеры

Этот пример показывает, как создать фильтр в MAC ACL, разрешающий пакеты с MAC-адресом источника 001A.A02C.A1DF:

Switch# configure terminal
Switch(config)# mac access-list list_mac_1
Switch(config-mac-acl)# 1 permit src-mac host 001A.A02C.A1DF

Этот пример показывает, как создать фильтр в MAC ACL, разрешающий все пакеты:

Switch# configure terminal
Switch(config)# mac access-list list_mac_1
Switch(config-mac-acl)# 2 permit src-mac any

Этот пример показывает, как создать фильтр в MAC ACL, разрешающий пакеты с MAC-адресом источника из заданного диапазона:

Switch# configure terminal
Switch(config)# mac access-list list_mac_1
Switch(config-mac-acl)# 3 permit src-mac 001A.A02C.A1DF 001A.A02C.0000

Связанные команды

no sequence-num