コンフィグレーションコマンドレファレンス

[目次][索引][前へ][次へ]


mac access-group

イーサネットインタフェースまたはVLANインタフェースに対してMACアクセスリストを適用し,MACフィルタ機能を有効にします。装置当たり,ip access-group,ipv6 traffic-filterおよびmac access-groupを最大540インタフェースに設定できます。

[入力形式]

情報の設定
mac access-group <access list name> in

情報の削除
no mac access-group <access list name> in

[入力モード]

(config-if)

[パラメータ]

<access list name>
設定するMACフィルタの識別子を指定します。
  1. 本パラメータ省略時の初期値
    省略できません
  2. 値の設定範囲
    31文字以内の名前を指定します。
    詳細は,「パラメータに指定できる値」を参照してください。

in
Inboundを指定します。
in:Inbound(受信側の指定)
  1. 本パラメータ省略時の初期値
    省略できません
  2. 値の設定範囲
    なし

[コマンド省略時の動作]

なし

[通信への影響]

1エントリ以上を設定したアクセスリストをインタフェースに適用する場合,エントリがインタフェースに適用されるまでの間,該当インタフェースで受信した全パケットが一時的に廃棄されます。

[設定値の反映契機]

設定値変更後,すぐに運用に反映されます。

[注意事項]

  1. MACアクセスリストは同一インタフェースのInboundに対して,一つ適用できます。すでに設定されている場合,いったん削除してから設定することになります。
  2. 実在しないMACフィルタを設定した場合は何も動作しません。MACフィルタの識別子は登録されます。
  3. 受信側フロー検出モードによる設定の可否を次の表に示します。

    表23-12 受信側フロー検出モードによる設定の可否(MAC)

    受信側フロー検出モード 設定の可否
    イーサネット VLAN
    layer2-1
    layer2-2 × ×
    layer2-3 × ×
    layer2-4 × ×
    layer2-5 × ×
    layer2-6 × ×
    layer2-dhcp-1 × ×

    (凡例) ○:設定可能 ×:設定不可


  4. イーサネットインタフェースに対してMACフィルタを適用する場合は,フロー検出条件にVLANパラメータがあるとき,適用するイーサネットインタフェースの設定内容にVLAN IDが含まれていれば設定できます。
  5. VLANインタフェースに対してMACフィルタを適用する場合は,フロー検出条件にVLANパラメータがないときに設定できます。

[関連コマンド]

mac access-list extended

[目次][前へ][次へ]


[他社商品名称に関する表示]

Copyright (c)2005, 2011, ALAXALA Networks Corporation. All rights reserved.