ACLs Cisco sur @ MAC

Fermé
lsda26 - Modifié par lsda26 le 16/02/2011 à 15:13
 lsda26 - 20 févr. 2011 à 10:53
Bonjour,

Comment savoir si un routeur est capable de gérer les acl sur des @ MAC?
Pour info c'est un routeur cisco 851.

Est- ce que ces acls sont uniquement limitées aux switch?

j'ai vu la commande est : access-list 700 permit xxxx.xxxx.xxxx 0000.0000.0000

Apparemment il faudrait aussi "bridger" l'ip et l'@MAC? ça sert à quoi?

A voir également:

6 réponses

dvd9_13 Messages postés 19 Date d'inscription lundi 9 avril 2007 Statut Membre Dernière intervention 6 août 2013 4
18 févr. 2011 à 15:55
Bonjour,

Oui, il faut utiliser l'ACL 700.
Par contre il ne faut pas oublier de mettre un permit à la fin.
Par exemple :

access-list 700 deny 0123.4567.89AB 0000.0000.0000
access-list 700 permit 0000.0000.0000 ffff.ffff.ffff

Cdt,

dvd9
1
dvd9_13 Messages postés 19 Date d'inscription lundi 9 avril 2007 Statut Membre Dernière intervention 6 août 2013 4
19 févr. 2011 à 18:45
Le plus simple est de se mettre sur le routeur ou le switch et de regarder la commande access-list :

router(config)#access-list ?
<1-99> IP standard access list
<100-199> IP extended access list
<200-299> Protocol type-code access list
<300-399> DECnet access list
<400-499> XNS standard access list
<500-599> XNS extended access list
<600-699> Appletalk access list
<700-799> 48-bit MAC address access list
<800-899> IPX standard access list
<900-999> IPX extended access list

Cdt,

dvd9
1
N'importe quel matériel cisco (routeur et switch) peut gérer cela ?
Ou bien y a t-il des prérequis?
0
dvd9_13 Messages postés 19 Date d'inscription lundi 9 avril 2007 Statut Membre Dernière intervention 6 août 2013 4
19 févr. 2011 à 17:24
Il n'y a pas de prérequis à ma connaissance.
Si l'IOS de l'équipement gère les ACL 700 alors c'est ok.
Par contre, n'oublie pas d'appliquer l'ACL à une interface.

Cdt,

dvd9
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ok merci.

Mais comment savoir quel ios gère ça?
0
Merci bien pour l'info!
0