milan米兰体育官网例
4.静的MACアドレスフィルタリング機能
概要
MACアドレス 0080.bd11.1112 からのパケットだけを、インターネットへ中継し、それ以外は遮断するという形態を考えます。
補足・注意点
同一セグメント間の通信には、MACアドレスフィルタリングは適用されません。
例えば、0080.bd11.1111⇔0080.bd11.1113の通信は、MACアドレスフィルタリングのmilan米兰体育官网によらず、通信を行なうことができます。
milan米兰体育官网データの例
milan米兰体育官网内容 |
milan米兰体育官网モード |
milan米兰体育官网コマンド名 |
milan米兰体育官网項目 |
入力値 |
備考 |
milan米兰体育官网 |
基本milan米兰体育官网モード |
mac access-list |
mac access-list番号 |
1 |
|
0080.bd11.1112を中継する |
permit 0080.bd11.1112 |
mac access-list番号 |
512 |
|
全て中継しない |
deny any |
milan米兰体育官网の適用 |
LANインタフェースmilan米兰体育官网モード |
ip mac access-group |
適用するアクセスリストを指定 |
1 in |
上記2エントリを有効 |
適用するアクセスリストを指定 |
512 in |
コマンドmilan米兰体育官网の例
(!の行はコメントです。実際に入力する必要はありません。)
※MACアドレスフィルタリング機能関連部分のみ抜粋
このmilan米兰体育官网を利用したい方は
!
!
! 特権ユーザモードに移行します。
!
RouterenableEnter password:super←パスワードを入力します。(実際は表示されない)
Router#
!
!
! 基本milan米兰体育官网モードに移行します。
!
Router#configure terminalRouter(config)#
!
!
!
! MACmilan米兰体育官网を登録します。
!
Router(config)#mac access-list 1 permit 0080.bd11.1112Router(config)#mac access-list 512 deny any!
!
! LANインタフェースモードに移行し、アクセスリストを有効にします。
!
Router(config)#interface lan 1Router(config-if lan 1)#mac access-group 1 inRouter(config-if lan 1)#mac access-group 512 inRouter(config-if lan 1)#exit!
!
! 基本milan米兰体育官网モード→特権ユーザモードに移行します。
!
Router(config)#endRouter#
!
!
! milan米兰体育官网を保存します。
!
Router#save SIDE-A.cfg% saving working-config
% finished saving
Router#
!
!
! milan米兰体育官网を有効にするために再起動します。
!
Router#resetAre you OK to cold start?(y/n)y
All Rights Reserved, Copyright(C) FURUKAWA ELECTRIC CO., LTD. 2007