Users Guide
deny 00:00:bo:11:11:11 0:0:0:0:0:0 any VLAN 4
Definieren MAC-basierter ACLs
Auf der Seite Add ACE to MAC Based ACLkönnenNetzwerkadministratoreneinenMAC-basierten Access Control Entry (ACE) sowie Access Control Lists
(ACLs)definieren.ACEsfungierenalsFilter,umPaketemitWeiterleitungskriterienabzustimmen.SoöffnenSiedieSeiteAdd ACE to MAC Based ACL:
l WählenSieSwitch > Network Security > MAC Based ACL. Die Seite AddACEtoMACBasedACLwirdgeöffnet.
Seite "Add ACE to MAC Based ACL"
Die Seite Add ACE to MAC Based ACLenthältfolgendeFelder:
l ACL Name - EnthälteineListebenutzerdefinierterACLs.
l New ACE Priority - ErmöglichtdieErstellungeinesneuenACEsundgibtdieACE-Prioritätan.
l Source MAC Address - Weist dem ACE die MAC-Quelladresse zu, von der aus die Pakete adressiert werden.
l Wild Card Mask - Gibt die Platzhaltermaske der MAC-Zieladresse an. Platzhalter werden verwendet, um eine MAC-Quelladressevollständigoder
teilweise zu maskieren. Durch Platzhaltermasken wird festgelegt, welche Bits verwendet und welche ignoriert werden. Die Platzhaltermaske
FF:FF:FF:FF:FF:FFgibtan,dasskeinBitvonBedeutungist.DerPlatzhalter00.00.00.00.00.00gibtan,dassalleBitsberücksichtigtwerden.Wenndie
MAC-Quelladresse beispielsweise E0:3B:4A:C2:CA:E2 und die Platzhaltermaske 00:3B:4A:C2:CA:FF lautet, werden die ersten beiden Halbbytes der
MAC-Adresseverwendet,währenddieletztenbeidenignoriertwerden.
l Destination MAC Address - Weist dem ACE die MAC-Zieladresse zu, an die Pakete adressiert werden.
l Wild Card Mask - Gibt die Platzhaltermaske der MAC-Zieladresse an. Platzhalter werden verwendet, um eine MAC-Zieladressevollständigoder
teilweise zu maskieren. Durch Platzhaltermasken wird festgelegt, welche Bits verwendet und welche ignoriert werden. Die Platzhaltermaske
FF:FF:FF:FF:FFgibtan,dasskeinBitvonBedeutungist.DiePlatzhaltermaske00.00.00.00.00.00gibtan,dassalleBitsberücksichtigtwerden.Wenndie
MAC-Zieladresse beispielsweise E0:3B:4A:C2:CA:E2 und die Platzhaltermaske 00:3B:4A:C2:CA:FF lautet, werden die ersten beiden Halbbytes der MAC-
Adresseverwendet,währenddieletztenbeidenignoriertwerden.
l VLAN ID - Weist dem ACE die VLAN-ID des Pakets zu.
l Action - Gibt die ACE-Weiterleitungsaktionan.FolgendeFeldwertekönnenausgewähltwerden:
¡ Permit - Leitet Pakete weiter, die die ACE-Kriterienerfüllen.










