Leaflet
1-61
思科 ASA 系列命令参考,A 至 H 命令
第 1 章 aaa accounting command 至 accounting-server-group 命令
access-list ethertype
access-list ethertype
要配置控制基于其 EtherType 的流量的 ACL,请在全局配置模式下使用 access-list ethertype 命
令。要删除 ACL,请使用此命令的 no 形式。
access-list id ethertype {deny | permit} {ipx | isis | bpdu | mpls-unicast | mpls-multicast | any |
hex_number}
no access-list id ethertype {deny | permit} {ipx | isis | bpdu | mpls-unicast | mpls-multicast | any
| hex_number}
语法说明
默认值 没有默认行为或值。
命令模式 下表展示可输入此命令的模式:
命令历史
使用指南 EtherType ACL 由一个或多个指定 EtherType 的访问控制项 (ACE) 组成。EtherType 规则控制一个
16 位十六进制数字标识的任何 EtherType,以及选定的流量类型。
any
允许或拒绝所有流量。
bpdu
允许或拒绝桥接协议数据单元。
deny
拒绝流量。
hex_number
允许或拒绝具有特定 EtherType(指定为一个大于或等于 0x600 的 16 位
十六进制数字)的流量。
id
指定 ACL
的名称或编号。
ipx
允许或拒绝 IPX。
isis
允许或拒绝中间系统到中间系统 (IS-IS)。
mpls-multicast
允许或拒绝 MPLS 组播。
mpls-unicast
允许或拒绝 MPLS 单播。
permit
允许流量。
命令模式
防火墙模式 安全情景
路由 透明 单个
多个
情景 系统
全局配置
—
• 是 • 是 • 是
—
版本 修改
7.0(1)
引入了此命令。
8.4 (5)、9.1(2) 我们添加了 isis 关键字。