The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Cisco mac Extended ACL , !*! tygra, 16-Ноя-17, 08:06  [смотреть все]
Дано Cisco 4948 , то бишь 4500 серия

Пытаюсь разобраться с ACLями . Надо фильтр пппое в заданном влане :
Подключился к кошке через ип адрес , при помощи putty telnet.

configure terminal
mac access-list extended mac1
permit any any 0x8863 0x0

на последнюю команду оно мне в ответ :

% Invalid input detected at '^' marker.

И тыкает маркером на 0 в типе трафика 0x8863

Что не так делаю ?

По :CentrSw#show version
Cisco IOS Software, Catalyst 4500 L3 Switch Software (cat4500-ENTSERVICESK9-M), Version 15.0(2)SG11, RELEASE SOFTWARE (fc2)

в access-list есть запись :

Extended MAC access list system-cpp-pppoe-disc
    permit any any protocol-family pppoe-disc

Однако если попытаться создать другой extended лист с protocol-family pppoe-disc , оно сразу ругается на pppoe-disc ..
Может ли наличие сего правила не давать создавать правило вида 0х8863 ? В мане указано что или то или то , но не понятно в масштабе всего коммутатора или одного списка ...

  • Cisco mac Extended ACL , !*! _alecx_, 13:04 , 17-Ноя-17 (1)
    • Cisco mac Extended ACL , !*! tygra, 15:52 , 17-Ноя-17 (2)
      > Эта платформа не умеет mac ACL ловить по маске, только полное совпадение
      > по Ethertype или преднастроенные маски protocol-family (они могу меняются между мажорными
      > версиями IOS)

      Хмм , а 0х8863 не есть ethertype ? Из мана команд с оффсайта оно вроде должно работать , там и конкретный пример есть именно с 0х8863 и именно в таком формате , возможно именно моя железка это не поддерживает ?

  • Cisco mac Extended ACL , !*! eRIC, 15:06 , 20-Ноя-17 (3)



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру