FAQ--USG5100怎么配置基于mac地址的acl过滤

发布时间:  2014-12-25 浏览次数:  333 下载次数:  0
问题描述
USG5100怎么配置基于mac地址的acl过滤。
解决方案
1  配置4000-4999的acl。
 ACL 4000

rule 5 deny source-mac 0800-2700-b00f   ffff-ffff-ffff 
ffff-ffff-ffff   为反掩码    全F代表这一个mac地址。

2  在接口下应用。
[usg-GigabitEthernet0/0/0]firewall  ethernet-frame-filter  4000  inbound  

END