news 2026/6/24 6:01:46

交换机.路由器.防火墙-技术提升【7.5】

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
交换机.路由器.防火墙-技术提升【7.5】
18.5.3 配置 EtherType 访问列表

EtherType 访问列表由一条以上 ACE 构成,用于指定 EtherType。 EtherType 规则借助 16
位十六进制数值控制 EtherType 标识,与控制其他类型的通信一样。配置 EtherType 访问列表
分为两个步骤,即先通过添加 ACE 创建一个访问列表并为其指定名称,然后,再将访问列表
应用至一个接口。
1. 配置策略和限制
配置 EtherType 访问列表,应当遵循以下策略和限制:
 在单一模式和多环境模式下均有效。
 只支持透明防火墙模式。
 对 EtherType 访问列表而言,在列表最后时为隐示禁止,不影响 IP 传输或 ARP。例
如,如果允许 EtherType 8037,在访问列表最后隐示拒绝,不会马上阻止任何事先在
扩展访问表列中允许的 IP 通信(或者隐示允许从高安全接口至低安全接口)。不过,
如果在 EtherType ACE 中明确拒绝了所有通信,那么 IP 和 ARP 通信将被禁止。
 802.3 格式帧不会被访问列表操作,因为它们使用的长字段与字段类型有冲突。
2. 添加 EtherType 访问列表
添加一个 EtherType ACE。
access-list access_list_name ethertype {deny | permit} {ipx | bpdu | mpls-unicast
| mpls-multicast | is-is | any | hex_number}
其中,
access_list_name 用于指定访问列表的名称或号码。当指定访问列表名称时, ACE 添加至
该访问列表最后。 access_list_name 命名时最好采用大写字母,以便于在配置文件中查看和搜
索。当然,也可以以应用该访问列表的接口(如 INSIDE)或目的(如 MPLS 或 PIX)作为访
问列表的名称。
premit 关键字表明,如果条件匹配则允许访问。
deny 关键字表明,如果条件匹配则拒绝访问。如果 EtherType 访问列表配置为禁用所有通
信,所有以太网帧将被丢弃。只有物理协议通信(如自协商)仍然被允许。
ipx 关键字指定访问 IPX。
bpdu 关键字指定访问 BPDU( Bridge Protocol Data Units,桥协议数据单元),默认为允许。
mpls-unicast 关键字指定访问 MPLS 单播。
mpls-multicast 关键字指定访问 MPLS 多播。
is-is 关键字指定访问 IS-IS 通信。
any 关键字指定访问任意通信。
hex_number 表示能够以大于或等于 0x600 十六进制数标识的 EtherType。
3. EtherType 访问列表配置示例
允许一些 EtherType 通过 ASA,只拒绝 IPX。
hostname(config)# access-list ETHER ethertype deny ipx
hostname(co

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/22 12:59:31

RAG 2.0高级分块技术详解:9种策略+实战案例,让LLM应用性能翻倍(收藏)

本文详解RAG 2.0九种高级文本分块策略,包括滑动窗口、自适应、实体、主题、混合、任务感知、HTML/XML标签、代码专用和正则表达式切分。每种策略均配有适用场景、实现步骤和实例,帮助读者针对医疗、法律、新闻、研究论文等不同领域选择最优方案&#xff…

作者头像 李华
网站建设 2026/6/24 5:53:22

【Dify权限校验实战指南】:从零构建安全的检索结果访问控制体系

第一章:Dify权限校验的核心概念与架构解析Dify作为一个面向AI应用开发的低代码平台,其权限校验机制是保障系统安全与数据隔离的关键组成部分。该机制不仅支持多租户环境下的资源访问控制,还融合了角色、策略与上下文感知判断,实现…

作者头像 李华
网站建设 2026/6/23 15:14:38

基于Python的文件管理系统的设计与实现

文件管理系统的课题背景 随着信息技术的快速发展,数据量呈指数级增长,企业和个人对高效、安全的文件管理需求日益迫切。传统的文件管理方式,如手动分类存储或简单的文件夹管理,已难以应对海量数据的组织、检索和共享需求。特别是在…

作者头像 李华
网站建设 2026/6/23 0:17:43

vue基于Springboot框架网上电子书店商城好书推荐管理系统 论坛

目录已开发项目效果实现截图开发技术系统开发工具:核心代码参考示例1.建立用户稀疏矩阵,用于用户相似度计算【相似度矩阵】2.计算目标用户与其他用户的相似度系统测试总结源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式&…

作者头像 李华
网站建设 2026/6/23 11:43:52

创客匠人峰会后实战复盘:智能体系统落地的 3 大误区与破局之道

在 AI 技术深度渗透知识变现领域的当下,"智能体重构业务" 已成为行业共识,但多数创始人 IP 在落地过程中陷入误区 —— 要么盲目跟风开发多个智能体却收效甚微,要么脱离用户需求导致系统沦为摆设。2025 年 11 月22日-25日由创客匠人…

作者头像 李华