設定例  > MACアドレスフィルタリング

設定例



23.MACアドレスフィルタリング 

MACアドレス(0000.0000.2222)からのパケットのみ中継するという形態を考えます。





<設定データの例>

設定内容 設定モード 設定コマンド名 設定項目 入力値 備考
LAN側IPアドレス LANインタフェース設定モード ip address LAN側IPアドレス/サブネットマスク 192.168.0.1
255.255.255.0
設定例1を参照
MACフィルタリング情報 基本設定モード mac access-list 0000.0000.2222を中継する 1 permit 0000.0000.2222   
      0000.0000.2222以外は中継しない 512 deny any   
MACフィルタリング情報の適用 LANインタフェース設定モード  mac access-group 適用するアクセスリストを指定 1 in
512 in
  

<コマンド操作>(!の行はコメントです。実際に入力する必要はありません。)  この設定を適用したい方は
!
!
! LAN側IPアドレスを設定します(設定例1を参照)。
!
Router> enable
Enter password: super ←パスワードを入力します。(実際は表示されない)

Router#
Router# configure terminal
Router(config)#
Router(config)# interface lan 1
Router(config-if lan 1)# ip address 192.168.0.1 255.255.255.0
Router(config-if lan 1)# exit
!
!
! フィルタリング情報を登録します。
!
Router(config)# mac access-list 1 permit 0000.0000.2222
Router(config)# mac access-list 512 deny any
!
!
! LANインタフェースモードに移行し、アクセスリストを有効にします。
!
Router(config)# interface lan 1
Router(config-if lan 1)# mac access-group 1 in
Router(config-if lan 1)# mac access-group 512 in
Router(config-if lan 1)# exit
!
!
! 基本設定モード→特権ユーザモードに移行します。
!
Router(config)# end
Router#
!
!
! 設定を保存します。
!
Router# save SIDE-A.cfg
% saving working-config
% finished saving

Router#
!
!
! 設定を有効にするために再起動します。
!
Router# reset 
Are you OK to cold start?(y/n) y


ページトップへ