news 2026/4/18 13:47:38

交换机.路由器.防火墙-技术提升【7.5】

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
交换机.路由器.防火墙-技术提升【7.5】
18.5.3 配置 EtherType 访问列表

EtherType 访问列表由一条以上 ACE 构成,用于指定 EtherType。 EtherType 规则借助 16
位十六进制数值控制 EtherType 标识,与控制其他类型的通信一样。配置 EtherType 访问列表
分为两个步骤,即先通过添加 ACE 创建一个访问列表并为其指定名称,然后,再将访问列表
应用至一个接口。
1. 配置策略和限制
配置 EtherType 访问列表,应当遵循以下策略和限制:
 在单一模式和多环境模式下均有效。
 只支持透明防火墙模式。
 对 EtherType 访问列表而言,在列表最后时为隐示禁止,不影响 IP 传输或 ARP。例
如,如果允许 EtherType 8037,在访问列表最后隐示拒绝,不会马上阻止任何事先在
扩展访问表列中允许的 IP 通信(或者隐示允许从高安全接口至低安全接口)。不过,
如果在 EtherType ACE 中明确拒绝了所有通信,那么 IP 和 ARP 通信将被禁止。
 802.3 格式帧不会被访问列表操作,因为它们使用的长字段与字段类型有冲突。
2. 添加 EtherType 访问列表
添加一个 EtherType ACE。
access-list access_list_name ethertype {deny | permit} {ipx | bpdu | mpls-unicast
| mpls-multicast | is-is | any | hex_number}
其中,
access_list_name 用于指定访问列表的名称或号码。当指定访问列表名称时, ACE 添加至
该访问列表最后。 access_list_name 命名时最好采用大写字母,以便于在配置文件中查看和搜
索。当然,也可以以应用该访问列表的接口(如 INSIDE)或目的(如 MPLS 或 PIX)作为访
问列表的名称。
premit 关键字表明,如果条件匹配则允许访问。
deny 关键字表明,如果条件匹配则拒绝访问。如果 EtherType 访问列表配置为禁用所有通
信,所有以太网帧将被丢弃。只有物理协议通信(如自协商)仍然被允许。
ipx 关键字指定访问 IPX。
bpdu 关键字指定访问 BPDU( Bridge Protocol Data Units,桥协议数据单元),默认为允许。
mpls-unicast 关键字指定访问 MPLS 单播。
mpls-multicast 关键字指定访问 MPLS 多播。
is-is 关键字指定访问 IS-IS 通信。
any 关键字指定访问任意通信。
hex_number 表示能够以大于或等于 0x600 十六进制数标识的 EtherType。
3. EtherType 访问列表配置示例
允许一些 EtherType 通过 ASA,只拒绝 IPX。
hostname(config)# access-list ETHER ethertype deny ipx
hostname(co

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 7:42:55

Java运算中的类型转换

Java运算中的类型转换分为两类:隐式转换(自动类型提升)和强制类型转换。隐式类型转换主要由两条规则:取值范围小的和取值范围大的进行运算,小的会先提升为大的,再进行运算;byte、short、char三种…

作者头像 李华
网站建设 2026/4/18 8:06:36

想搞永磁同步电机控制又不想烧板子?联合仿真了解一下。最近拿Maxwell和Simplorer折腾了一套SVPWM控制方案,实测电流环响应速度比外卖小哥抢单还快

Maxwell和Simplorer联合仿真——永磁同步电机SVPWM控制 本仿真用AnsysEM实现永磁同步电机(PMSM)的仿真模拟,控制方式采用空间矢量控制,闭环方式采用电流环速度环双闭环控制。 文件中包含一个仿真文件,以及仿真搭建的简…

作者头像 李华
网站建设 2026/4/18 2:18:41

无线电能传输仿真模型:S-S拓扑结构及主电路参数设计

无线电能传输仿真模型,电路采用S-S拓扑结构。 闭环输出电压400v,输出效果良好。 采用的是移相控制。 另有主电路的参数设计过程。深夜两点盯着示波器屏幕,突然发现谐振电流的波形开始优雅地跳起华尔兹——这是我在调试S-S型无线电能传输系统时…

作者头像 李华
网站建设 2026/4/18 4:32:10

vue基于Springboot框架的在线导游预约系统

目录已开发项目效果实现截图开发技术系统开发工具:核心代码参考示例1.建立用户稀疏矩阵,用于用户相似度计算【相似度矩阵】2.计算目标用户与其他用户的相似度系统测试总结源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式&…

作者头像 李华
网站建设 2026/4/18 4:21:57

别躺平!为什么说12 月秋招捡漏黄金期?

哈喽各位同学!眼看 2025 年只剩最后一个月,不少小伙伴觉得秋招早就结束了,开始摆烂等春招?但作为过来人,玖玖学长必须跟你们说:12 月才是海归弯道超车的好机会,秋招捡漏黄金期可千万别错过&…

作者头像 李华
网站建设 2026/4/18 8:38:41

基于微信小程序的宠物领养系统的设计与实现论文

摘要本文主要在宠物领养系统设计和实现过程中,利用微信小程序开发技术、SpringBoot框架和MySQL数据库搭建一个功能和使用方便的宠物品种收养互联网系统,该系统包含了普通用户和管理员两种种身份用户,其具备了诸多功能供用户选择。对于普通用户…

作者头像 李华