port acl

Port ACL是应用在二层接口上的,并没有任何特别之处,将任何ACL应用到二层接口后,就称为Port ACL,但在二层接口只支持in 方向,一个接口只能使用一条ACL,IP或MAC的ACL都可以应用到二层接口,但是不能在应用到EtherChannel。


配置:

access-list 100 deny   ip host 172.16.1.103 host 172.16.1.105

access-list 100 permit ip any any


应用:

SW1(config)#int e0/1

SW1(config-if)#ip access-group 100 in

SSW1(config-if)#




你可能感兴趣的:(acl,port)