尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

交换机.路由器.防火墙-技术提升【7.5】

交换机.路由器.防火墙-技术提升【7.5】
📅 发布时间:2026/6/19 13:03:29
18.5.3 配置 EtherType 访问列表

EtherType 访问列表由一条以上 ACE 构成,用于指定 EtherType。 EtherType 规则借助 16
位十六进制数值控制 EtherType 标识,与控制其他类型的通信一样。配置 EtherType 访问列表
分为两个步骤,即先通过添加 ACE 创建一个访问列表并为其指定名称,然后,再将访问列表
应用至一个接口。
1. 配置策略和限制
配置 EtherType 访问列表,应当遵循以下策略和限制:
 在单一模式和多环境模式下均有效。
 只支持透明防火墙模式。
 对 EtherType 访问列表而言,在列表最后时为隐示禁止,不影响 IP 传输或 ARP。例
如,如果允许 EtherType 8037,在访问列表最后隐示拒绝,不会马上阻止任何事先在
扩展访问表列中允许的 IP 通信(或者隐示允许从高安全接口至低安全接口)。不过,
如果在 EtherType ACE 中明确拒绝了所有通信,那么 IP 和 ARP 通信将被禁止。
 802.3 格式帧不会被访问列表操作,因为它们使用的长字段与字段类型有冲突。
2. 添加 EtherType 访问列表
添加一个 EtherType ACE。
access-list access_list_name ethertype {deny | permit} {ipx | bpdu | mpls-unicast
| mpls-multicast | is-is | any | hex_number}
其中,
access_list_name 用于指定访问列表的名称或号码。当指定访问列表名称时, ACE 添加至
该访问列表最后。 access_list_name 命名时最好采用大写字母,以便于在配置文件中查看和搜
索。当然,也可以以应用该访问列表的接口(如 INSIDE)或目的(如 MPLS 或 PIX)作为访
问列表的名称。
premit 关键字表明,如果条件匹配则允许访问。
deny 关键字表明,如果条件匹配则拒绝访问。如果 EtherType 访问列表配置为禁用所有通
信,所有以太网帧将被丢弃。只有物理协议通信(如自协商)仍然被允许。
ipx 关键字指定访问 IPX。
bpdu 关键字指定访问 BPDU( Bridge Protocol Data Units,桥协议数据单元),默认为允许。
mpls-unicast 关键字指定访问 MPLS 单播。
mpls-multicast 关键字指定访问 MPLS 多播。
is-is 关键字指定访问 IS-IS 通信。
any 关键字指定访问任意通信。
hex_number 表示能够以大于或等于 0x600 十六进制数标识的 EtherType。
3. EtherType 访问列表配置示例
允许一些 EtherType 通过 ASA,只拒绝 IPX。
hostname(config)# access-list ETHER ethertype deny ipx
hostname(co

相关新闻

  • 代码重构艺术的技术
  • 还在手动管理Dify用户?教你自动化批量管控的7种高效方法
  • Microsoft DP-700 認證考試介紹|Implementing Data Engineering Solutions Using Microsoft Fabric

最新新闻

  • 2026年榆林市贵金属旧料回收优质靠谱实体门店精选五家 黄金回收铂金回收白银回收彩金回收真实探店测评清单及联系方式推荐 - 前途无量YY
  • 2026年珠海市贵金属旧料回收优质靠谱实体门店精选五家 黄金回收铂金回收白银回收彩金回收真实探店测评清单及联系方式推荐 - 前途无量YY
  • 2026无锡本地正规瓷砖空鼓维修服务商盘点|无损免拆砖修复,全域上门售后有保障 - 宅安选房屋修缮
  • 谁才是天津靠谱黄金回收?实地探秘:专业团队、回收价格真的高! - 讯息早知道
  • 定西市闲置奢侈品变现必看:手表包包回收门店真实测评汇总 - 谊识预商贸
  • grande.js富文本编辑器XSS防护全链路实战:从前端过滤到后端净化

日新闻

  • 信任的进化:技术实现详解——如何用JavaScript构建博弈论模拟器
  • Terrakube自定义工作流:如何集成OPA、Infracost等工具扩展IaC能力
  • grunt-concurrent快速入门:5分钟学会并行运行Grunt任务

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号