Salve, su un C2960 dove ho implementato una Mac ACL usando questi comandi:
C2960_TIT(config)# mac access-list extended Name_Scan
C2960_TIT(config)# deny host 000a.4312.4540 any
C2960_TIT(config)# permit any any
C2960_TIT(config)# interface FastEthernet0/6
mac access-group Name_Scan in
Purtroppo l'ip della macchina a cui è associato quel Mac-Address continua ad essere pingabile dalla rete e cercando in rete non ho trovato nessun comando per visualizzare se l'access list sta funzionando o meno (pacchetti droppati).
Cortesemente mi consigliate una maniera per capire se l'acl che ho creato sta funzionando o meno? (e sopratutto se è fatta bene?)
Grazie mille
Mac ACL visualizzare i drop
Moderatore: Federico.Lagni
-
- Messianic Network master
- Messaggi: 2965
- Iscritto il: ven 29 gen , 2010 10:25 am
- Località: Prov di GE
Codice: Seleziona tutto
Sh access-list
Non cade foglia che l'inconscio non voglia (S.B.)
-
- Messianic Network master
- Messaggi: 2965
- Iscritto il: ven 29 gen , 2010 10:25 am
- Località: Prov di GE
Probabilmente perché non li droppa.Ponkt ha scritto:ciao, con Sh access-list mi mostra solo l'access list creata no i pacchetti droppati da quella access list
Paolo
P.S. Non ho un 2960 sottomano da provare.
Non cade foglia che l'inconscio non voglia (S.B.)
-
- Messianic Network master
- Messaggi: 2965
- Iscritto il: ven 29 gen , 2010 10:25 am
- Località: Prov di GE
Scusa, sto lavorando e ho poco tempo.Ponkt ha scritto:sei criptico![]()
Quindi credi sia sbagliata la configurazione della mac acl?
Mandami la versione IOS che controllo le caratteristiche bug quando ho tempo.
Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
-
- Messianic Network master
- Messaggi: 2965
- Iscritto il: ven 29 gen , 2010 10:25 am
- Località: Prov di GE
Le avevo usate tempo fa in un lab.
Mi sorge un dubbio. Non è che vanno applicate alla VLAN e non all'interfaccia?
Prova
Paolo
Mi sorge un dubbio. Non è che vanno applicate alla VLAN e non all'interfaccia?
Prova
Paolo
Non cade foglia che l'inconscio non voglia (S.B.)