Microsoft ES4612 사용자 설명서

다운로드
페이지 666
Command Line Interface
4-102
4
MAC ACLs 
access-list mac 
This command adds a MAC access list and enters MAC ACL configuration mode. 
Use the no form to remove the specified ACL.
Syntax
[no] access-list mac acl_name
acl_name – Name of the ACL. (Maximum length: 16 characters)
Default Setting
None
Command Mode
Global Configuration
Command Usage
• An egress ACL must contain all deny rules.
• When you create a new ACL or enter configuration mode for an existing ACL, 
use the permit or deny command to add new rules to the bottom of the list. 
To create an ACL, you must add at least one rule to the list.
• To remove a rule, use the no permit or no deny command followed by the 
exact text of a previously configured rule.
• An ACL can contain up to 32 rules.
Table 4-35   MAC ACL Commands
Command
Function
Mode
Page
access-list mac
Creates a MAC ACL and enters configuration mode
GC
permit, deny
Filters packets matching a specified source and 
destination address, packet format, and Ethernet type
MAC-ACL
show mac access-list
Displays the rules for configured MAC ACLs
PE
access-list mac 
mask-precedence
Changes to the mode for configuring access control masks GC
mask
Sets a precedence mask for the ACL rules
MAC-Mask
show access-list mac 
mask-precedence
Shows the ingress or egress rule masks for MAC ACLs
PE
mac access-group
Adds a port to a MAC ACL
IC
show mac access-group
Shows port assignments for MAC ACLs
PE
map access-list mac
Sets the CoS value and corresponding output queue for 
packets matching an ACL rule
IC
show map access-list mac  Shows CoS value mapped to an access list for an interface PE
match access-list mac 
Changes the 802.1p priority of a frame matching the 
defined rule (i.e., also called packet marking)
IC
show marking
Displays the current configuration for packet marking
PE