成语大全网 - 成语词典 - 思科 ACL对MAC地址过滤可以在路由器上面实现吗?或者可以在三层交换机上面实现吗?

思科 ACL对MAC地址过滤可以在路由器上面实现吗?或者可以在三层交换机上面实现吗?

可以.MAC ACL也称为以太网ACL.它可以通过MAC地址信息来过滤某个VLAN或二层物理接口中非IP流量.MAC ACL仅能过滤入站流量.例 :Switch(config)#mac access-list extended my-mac-acl

Switch(config-ext-macl)#deny any any arrp

Switch(config-ext-macl)#permit any any

Switch(config-ext-macl)#exit

Switch(config)#interface f0/1

Switch(config-if)#mac access-group may-mac-acl in

Switch(config-if)#end