ADC
感谢您提供反馈

这篇文章已经过机器翻译.放弃

ACL 的 MAC 地址通配符掩码

已为扩展 ACL 和 ACL6 引入了通配符掩码参数,并与源 MAC 地址参数一起使用,定义要与传入数据包的源 MAC 地址匹配的 MAC 地址范围。

通配符掩码指定使用 MAC 地址的十六进制数字以及忽略哪些十六进制数字。通配符掩码参数指定一系列 1 和零,长度为 12 位。每个数字都是 MAC 地址的相应十六进制数字的掩码。通配符掩码中的零数字表示必须考虑 MAC 地址的相应十六进制数字,一位数字表示要忽略的相应十六进制数字。

通配符掩码必须满足以下条件:

  • 只有一个系列的零
  • 只有一个系列
  • 从一系列零开始

以下是有效通配符掩码的一些示例:

  • 000000111111
  • 000000011111
  • 000011111111

以下是无效通配符掩码的一些示例:

  • 000000111100
  • 111110000000
  • 010101010101

对于 ACL,MAC 地址 96:fa:95:1d:67:4a 的通配符掩码 000000111111 定义 MAC 地址范围 96:FA:95:00:00:00 - 96:FA:95:FF:FF:FF。此 MAC 地址范围与传入数据包的源 MAC 地址匹配。

使用 CLI 在 ACL 规则中指定源 MAC 地址范围:

在命令提示符下,键入:

- add ns acl <name> <action> -srcMac <mac_addr> -srcMacMask <string> - show ns acl <aclname>

示例:

add ns acl ACL-1 ALLOW –protocol TCP –srcport 2000-3000 -srcMac 96:fa:95:1d:67:4a –srcMacMask 000000111111 Done

使用 CLI 在 ACL6 规则中指定源 MAC 地址范围:

在命令提示符下,键入:

- add ns acl6 <name> <action> -srcMac <mac_addr> -srcMacMask <string> - show ns acl6 <acl6name>

示例:

> add ns acl6 ACL6-1 ALLOW -destIPv6 2001::45 -srcMac 96:fa:90:1d:67:4a –srcMacMask 000000001111 Done
本内容的正式版本为英文版。部分 Cloud Software Group 文档内容采用了机器翻译,仅供您参考。Cloud Software Group 无法控制机器翻译的内容,这些内容可能包含错误、不准确或不合适的语言。对于从英文原文翻译成任何其他语言的内容的准确性、可靠性、适用性或正确性,或者您的 Cloud Software Group 产品或服务沿用了任何机器翻译的内容,我们均不作任何明示或暗示的保证,并且适用的最终用户许可协议或服务条款或者与 Cloud Software Group 签订的任何其他协议(产品或服务与已进行机器翻译的任何文档保持一致)下的任何保证均不适用。对于因使用机器翻译的内容而引起的任何损害或问题,Cloud Software Group 不承担任何责任。
ACL 的 MAC 地址通配符掩码