Cisco Cisco Gigabit Ethernet Switch Module (CGESM) for HP 기술 참조

다운로드
페이지 742
   
2-63
Cisco Gigabit Ethernet Switch Module for the HP p-Class BladeSystem Command Reference Guide
380265-002
Chapter 2      CGESM Switch Cisco IOS Commands
deny (MAC access-list configuration)
Usage Guidelines
You enter MAC-access list configuration mode by using the 
 global 
configuration command.
If you use the host keyword, you cannot enter an address mask; if you do not use the host keyword, you 
must enter an address mask.
When an access control entry (ACE) is added to an access control list, an implied deny-any-any 
condition exists at the end of the list. That is, if there are no matches, the packets are denied. However, 
before the first ACE is added, the list permits all packets.
For more information about named MAC extended access lists, see the Cisco Gigabit Ethernet Switch 
Module for HP p-Class BladeSystem Software Configuration Guide
 for this release.
Examples
This example shows how to define the named MAC extended access list to deny NETBIOS traffic from 
any source to MAC address 00c0.00a0.03fa. Traffic matching this list is denied.
Switch(config-ext-macl)# deny any host 00c0.00a0.03fa netbios.
This example shows how to remove the deny condition from the named MAC extended access list:
Switch(config-ext-macl)# no deny any 00c0.00a0.03fa 0000.0000.0000 netbios.
This example denies all packets with Ethertype 0x4321:
Switch(config-ext-macl)# deny any any 0x4321 0
You can verify your settings by entering the show access-lists privileged EXEC command.
Related Commands
Command
Description
Creates an access list based on MAC addresses for non-IP traffic.
Permits non-IP traffic to be forwarded if conditions are matched.
Displays access control lists configured on a switch.