ADC

MAC-Adress-Wildcard-Maske für ACLs

Für erweiterte ACLs und ACL6s wurde ein Platzhaltermaskenparameter eingeführt, der zusammen mit dem Quell-MAC-Adressparameter verwendet wird, um einen Bereich von MAC-Adressen zu definieren, der mit der Quell-MAC-Adresse eingehender Pakete abgeglichen werden soll.

Platzhaltermasken geben an, welche Hexadezimalziffern der MAC-Adresse verwendet und welche Hexadezimalziffern ignoriert werden. Der Platzhaltermaskenparameter gibt eine Reihe von Einsen und Nullen an und hat eine Länge von 12 Ziffern. Jede Ziffer ist eine Maske für die entsprechende Hexadezimalziffer der MAC-Adresse. Eine Nullziffer in der Platzhaltermaske gibt an, dass die entsprechende Hexadezimalziffer der MAC-Adresse berücksichtigt werden muss, und eine Ziffer gibt an, dass die entsprechende Hexadezimalziffer ignoriert werden soll.

Die Platzhaltermaske muss die folgenden Bedingungen erfüllen:

  • Hat nur eine Reihe von Nullen
  • Hat nur eine Reihe von Einsen
  • Beginne mit einer Reihe von Nullen

Im Folgenden sind einige Beispiele für gültige Platzhaltermasken aufgeführt:

  • 000000111111
  • 000000011111
  • 000011111111

Im Folgenden sind einige Beispiele für ungültige Platzhaltermasken aufgeführt:

  • 000000111100
  • 111110000000
  • 010101010101

Für eine ACL definiert eine Platzhaltermaske von 000000111111 für die MAC-Adresse 96:fa: 95:1 d: 67:4 a den MAC-Adressbereich 96:FA: 95:00:00:00 - 96:FA:95:FF:FF:FF. Dieser MAC-Adressbereich wird mit der Quell-MAC-Adresse der eingehenden Pakete abgeglichen.

So geben Sie mit der CLI einen Bereich von Quell-MAC-Adressen in einer ACL-Regel an:

Geben Sie an der Eingabeaufforderung Folgendes ein:

-  add ns acl <name> <action> -srcMac <mac_addr> -srcMacMask <string>
-  show ns acl <aclname>
<!--NeedCopy-->

Beispiel:

add ns acl ACL-1 ALLOW –protocol TCP –srcport 2000-3000 -srcMac 96:fa:95:1d:67:4a
 –srcMacMask 000000111111
Done
<!--NeedCopy-->

So geben Sie mit der CLI einen Bereich von Quell-MAC-Adressen in einer ACL6-Regel an:

Geben Sie an der Eingabeaufforderung Folgendes ein:

-  add ns acl6 <name> <action> -srcMac <mac_addr> -srcMacMask <string>
-  show ns acl6 <acl6name>
<!--NeedCopy-->

Beispiel:

> add ns acl6 ACL6-1 ALLOW -destIPv6 2001::45 -srcMac 96:fa:90:1d:67:4a
–srcMacMask 000000001111
Done
<!--NeedCopy-->
MAC-Adress-Wildcard-Maske für ACLs

In diesem Artikel