11.12.19 ip mac
Назначение команды
Команда ip mac используется для настройки записей ARP ACE (Access Control Entries).
Синтаксис команды
( deny | permit ) ( request | response | ) ip ( IP_ADDR IP_ADDR_MASK | any | host IP_ADDR ) mac ( MAC_ADDR MAC_ADDR_MASK | any | host MAC_ADDR ) ( log | )
Описание параметров
| Параметр | Описание | Допустимые значения |
|---|---|---|
| deny | Указывает, что пакеты необходимо отклонить | - |
| permit | Разрешить пакеты, соответствующие правилам | - |
| request | Применяется к ARP-запросам | - |
| response | Применяется к ARP-ответам | - |
| IP_ADDR | IP-адрес отправителя | IPv4-адрес |
| IP_ADDR_MASK | Маска подстановки для IP-адреса | Маска в формате подстановки (wildcard) |
| any | Любой IP-отправитель | - |
| host | Конкретный IP-отправитель | - |
| MAC_ADDR | MAC-адрес отправителя | MAC-адрес в формате HHHH.HHHH.HHHH |
| MAC_ADDR_MASK | Маска подстановки для MAC-адреса | Маска в формате подстановки (wildcard) |
| log | Логировать совпадения с правилом | - |
Режим
ARP ACL Configuration
Использование
Используйте эту команду для добавления записи ACE в ARP ACL.
Примеры
Пример настройки ARP ACE:
Switch# configure terminal
Switch(config)# arp access-list acl1
Switch(config-arp-acl)# permit ip host 192.168.1.1 mac any
Связанные команды
show access-list arp