(八)在SW1上Ethernet1/0/16接口上,只允许源mac为 00-00-00-00-00-01的主机,且源IP地址为172.16.100.200的数据包进行转发。
时间: 2024-09-19 09:18:23 浏览: 69
在Cisco路由器的命令行中,要设置这样的过滤规则,可以使用access-list和ip access-group。在这个例子中,我们可以创建一个标准访问列表(standard access list)来指定特定源MAC和源IP:
```sh
access-list 10 deny ip any host 172.16.100.200
access-list 10 permit mac 0000.0000.0001 source any
interface Ethernet1/0/16
traffic-filter inbound access-list 10
```
这里做了两件事:
1. `access-list 10 deny ip any host 172.16.100.200`:禁止所有目的IP地址为172.16.100.200的数据包进入。
2. `access-list 10 permit mac 0000.0000.0001 source any`:允许源MAC地址为00-00-00-00-00-01的所有数据包通过。
3. `interface Ethernet1/0/16 traffic-filter inbound access-list 10`:将这个访问列表应用到Ethemet1/0/16接口的入方向流量。
请注意,实际操作时需要根据具体的路由器型号确认命令格式和语法是否一致,因为不是所有的Cisco设备都支持这种配置。此外,记得在实施此类策略之前备份配置,并验证其有效性。
阅读全文