设为首页收藏本站language 语言切换
查看: 2370|回复: 4
收起左侧

[已解决] 关于MAC ACL的问题,求助!

[复制链接]
发表于 2012-11-2 20:07:31 | 显示全部楼层 |阅读模式
需求如下:拒绝一台客户机访问两台服务器,客户机和服务器在同一网段,假设服务器的MAC地址分别为B和C,客户机为A,客户机连接的交换机接口为G0/16,请问ACL语句要怎么写。
我的写法是
SW(config)#mac access-list extended abc
SW(config-ext-macl)#deny  B  any
SW(config-ext-macl)# deny  C  any
SW(config-ext-macl)# permit any any
SW(config)#int g0/16
SW(config-if)#mac access-group abc in

可是这不起作用呀,谁能帮我看看呀,先行谢过!
发表于 2012-11-2 20:35:41 | 显示全部楼层
拒绝一台客户机访问两台服务器?
deny  B  any?
deny  C  any?
應該第一個是源地址,第二個是目的地址吧?
既然是拒绝一台客户机访问两台服务器
是不是應該倒過來
deny a b?
deny a c?
沙发 2012-11-2 20:35:41 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-11-2 20:47:16 | 显示全部楼层
skycki 发表于 2012-11-2 20:35
拒绝一台客户机访问两台服务器?
deny  B  any?
deny  C  any?

我反过来写也不行耶。
板凳 2012-11-2 20:47:16 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-11-2 21:24:09 | 显示全部楼层
应该是:
deny host A host B
deny host A host C
在G0/16上应用 in
地板 2012-11-2 21:24:09 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-11-2 21:56:45 | 显示全部楼层
xuexue705 发表于 2012-11-2 21:24
应该是:
deny host A host B
deny host A host C

试了,不行,是不是要清空交换机上的MAC表。
5# 2012-11-2 21:56:45 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-15 01:27 , Processed in 0.075063 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表