6.7.3 创建并应用端口访问列表
在VLAN或二层接口上,可以使用MAC地址和MAC扩展ACL名称过滤非IP地址通信,从而保障企业网络访问安全,拒绝非授权用户对敏感部门的访问。配置过程与其他扩展名称ACL相似。
1.创建端口扩展访问列表名称
第1步:进入全局配置模式。
Switch# configure terminal
第2步:为扩展MAC地址列表定义一个名称,进入扩展MAC地址列表配置模式。
Switch(config)# mac access-list extended name
第3步:定义允许或拒绝的源MAC地址或目的MAC地址。使用Host,可以指定特定主机的MAC地址;使用掩码,可以指定多个主机MAC地址。
Switch (config-ext-macl# {deny | permit} {any | host source MAC address | source MAC address mask} {any | host destination MAC address | destination MAC address mask}
第4步:返回特权配置模式。
Switch(config-ext-mac)# end
第5步:校验当前设置。
Switch# show access-lists name
第6步:保存当前配置。
Switch# copy running-config startup-config
2.将端口访问列表应用到二层接口
第1步:进入全局配置模式。
Switch# configure terminal
第2步:指定欲应用该IP访问列表的二层接口。
Switch(config)#interface interface-id
第3步:将MAC访问列表应用到二层接口。注意,该命令不适用于EtherChannle。
Switch(config-if)# mac access-group {name} {in}
第4步:返回特权配置模式。
Switch(config-if)# end
第5步:校验当前设置。
Switch# show mac access-group [interface interface-id]
第6步:保存当前配置。
Switch# copy running-config startup-config
| 回书目 上一节 下一节 |
|
· 第六章 你能帮我吗?.. · Linux笔试面试题选摘测.. · 08年5月软考网管上午真.. · 性能测试从零开始 目录 · 08年5月软考网工上午真.. · 上周拒绝服务攻击(DDo.. |
· 08年5月各大网上书店及.. · 2008年5月24日软考试题.. · 软件设计师专家临考模.. · 上周网络管理员专家自.. · 网络工程师自测获奖名.. · 08年4月各大网上书店及.. |
|
||||
| · NAC安全访问控制 · 网络布线测试仪器 · Windows Server 2008专.. · Windows远程桌面应用 · 网络故障排除宝典 · 运营商封堵ADSL共享 中.. · 解析35岁技术人的价值.. · 世纪枭雄比尔盖茨的王.. |
· 主流品牌防火墙配置 · ASP.NET开发教程 · 超级计算机TOP500专题 · Vista SP1对决XP SP3 · SQL Server 2008/2005.. · 程序员如何成长? · C#技术开发指南 · 虚拟化技术还有点“虚” |
|||
|
||||
| · SOA 面向服务架构 · SQL Server 2008/2005.. · Apache技术专题 · 三层交换技术专题 · SQL Server入门到精通 · Windows远程桌面应用 · C#技术开发指南 · Apache技术专题 |
· Windows集群服务应用 · C#技术开发指南 · 国际文档格式标准开战 · 路由器设置与口令恢复 · Linux 集群技术专题 · PHP开发应用手册 · SOA 面向服务架构 · 企业数据恢复指南 |
|||
|
||||
| · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · C#技术开发指南 · 三层交换技术专题 · Apache技术专题 · C#技术开发指南 |
· Windows远程桌面应用 · 企业数据恢复指南 · Windows集群服务应用 · 路由器设置与口令恢复 · Linux 集群技术专题 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · 反垃圾邮件技术应用 |
|||