ADC
Danke für das Feedback

Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)

MAC-Adress-Wildcard-Maske für ACLs

Für erweiterte ACLs und ACL6s wurde ein Platzhaltermaskenparameter eingeführt, der zusammen mit dem Quell-MAC-Adressparameter verwendet wird, um einen Bereich von MAC-Adressen zu definieren, der mit der Quell-MAC-Adresse eingehender Pakete abgeglichen werden soll.

Platzhaltermasken geben an, welche Hexadezimalziffern der MAC-Adresse verwendet und welche Hexadezimalziffern ignoriert werden. Der Platzhaltermaskenparameter gibt eine Reihe von Einsen und Nullen an und hat eine Länge von 12 Ziffern. Jede Ziffer ist eine Maske für die entsprechende Hexadezimalziffer der MAC-Adresse. Eine Nullziffer in der Platzhaltermaske gibt an, dass die entsprechende Hexadezimalziffer der MAC-Adresse berücksichtigt werden muss, und eine Ziffer gibt an, dass die entsprechende Hexadezimalziffer ignoriert werden soll.

Die Platzhaltermaske muss die folgenden Bedingungen erfüllen:

  • Hat nur eine Reihe von Nullen
  • Hat nur eine Reihe von Einsen
  • Beginne mit einer Reihe von Nullen

Im Folgenden sind einige Beispiele für gültige Platzhaltermasken aufgeführt:

  • 000000111111
  • 000000011111
  • 000011111111

Im Folgenden sind einige Beispiele für ungültige Platzhaltermasken aufgeführt:

  • 000000111100
  • 111110000000
  • 010101010101

Für eine ACL definiert eine Platzhaltermaske von 000000111111 für die MAC-Adresse 96:fa: 95:1 d: 67:4 a den MAC-Adressbereich 96:FA: 95:00:00:00 - 96:FA:95:FF:FF:FF. Dieser MAC-Adressbereich wird mit der Quell-MAC-Adresse der eingehenden Pakete abgeglichen.

So geben Sie mit der CLI einen Bereich von Quell-MAC-Adressen in einer ACL-Regel an:

Geben Sie an der Eingabeaufforderung Folgendes ein:

- add ns acl <name> <action> -srcMac <mac_addr> -srcMacMask <string> - show ns acl <aclname>

Beispiel:

add ns acl ACL-1 ALLOW –protocol TCP –srcport 2000-3000 -srcMac 96:fa:95:1d:67:4a –srcMacMask 000000111111 Done

So geben Sie mit der CLI einen Bereich von Quell-MAC-Adressen in einer ACL6-Regel an:

Geben Sie an der Eingabeaufforderung Folgendes ein:

- add ns acl6 <name> <action> -srcMac <mac_addr> -srcMacMask <string> - show ns acl6 <acl6name>

Beispiel:

> add ns acl6 ACL6-1 ALLOW -destIPv6 2001::45 -srcMac 96:fa:90:1d:67:4a –srcMacMask 000000001111 Done
Die offizielle Version dieses Inhalts ist auf Englisch. Für den einfachen Einstieg wird Teil des Inhalts der Cloud Software Group Dokumentation maschinell übersetzt. Cloud Software Group hat keine Kontrolle über maschinell übersetzte Inhalte, die Fehler, Ungenauigkeiten oder eine ungeeignete Sprache enthalten können. Es wird keine Garantie, weder ausdrücklich noch stillschweigend, für die Genauigkeit, Zuverlässigkeit, Eignung oder Richtigkeit von Übersetzungen aus dem englischen Original in eine andere Sprache oder für die Konformität Ihres Cloud Software Group Produkts oder Ihres Diensts mit maschinell übersetzten Inhalten gegeben, und jegliche Garantie, die im Rahmen der anwendbaren Endbenutzer-Lizenzvereinbarung oder der Vertragsbedingungen oder einer anderen Vereinbarung mit Cloud Software Group gegeben wird, dass das Produkt oder den Dienst mit der Dokumentation übereinstimmt, gilt nicht in dem Umfang, in dem diese Dokumentation maschinell übersetzt wurde. Cloud Software Group kann nicht für Schäden oder Probleme verantwortlich gemacht werden, die durch die Verwendung maschinell übersetzter Inhalte entstehen können.
MAC-Adress-Wildcard-Maske für ACLs