Mac ACL visualizzare i drop

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
Ponkt
n00b
Messaggi: 15
Iscritto il: gio 29 ago , 2013 10:42 pm

Salve, su un C2960 dove ho implementato una Mac ACL usando questi comandi:

C2960_TIT(config)# mac access-list extended Name_Scan
C2960_TIT(config)# deny host 000a.4312.4540 any
C2960_TIT(config)# permit any any


C2960_TIT(config)# interface FastEthernet0/6
mac access-group Name_Scan in


Purtroppo l'ip della macchina a cui è associato quel Mac-Address continua ad essere pingabile dalla rete e cercando in rete non ho trovato nessun comando per visualizzare se l'access list sta funzionando o meno (pacchetti droppati).
Cortesemente mi consigliate una maniera per capire se l'acl che ho creato sta funzionando o meno? (e sopratutto se è fatta bene?)

Grazie mille
Ponkt
n00b
Messaggi: 15
Iscritto il: gio 29 ago , 2013 10:42 pm

UP... nessuno può aiutarmi??
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Codice: Seleziona tutto

Sh access-list
Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
Ponkt
n00b
Messaggi: 15
Iscritto il: gio 29 ago , 2013 10:42 pm

ciao, con Sh access-list mi mostra solo l'access list creata no i pacchetti droppati da quella access list
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Ponkt ha scritto:ciao, con Sh access-list mi mostra solo l'access list creata no i pacchetti droppati da quella access list
Probabilmente perché non li droppa.

Paolo

P.S. Non ho un 2960 sottomano da provare.
Non cade foglia che l'inconscio non voglia (S.B.)
Ponkt
n00b
Messaggi: 15
Iscritto il: gio 29 ago , 2013 10:42 pm

sei criptico :)
Quindi credi sia sbagliata la configurazione della mac acl?
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Ponkt ha scritto:sei criptico :)
Quindi credi sia sbagliata la configurazione della mac acl?
Scusa, sto lavorando e ho poco tempo.
Mandami la versione IOS che controllo le caratteristiche bug quando ho tempo.

Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
Ponkt
n00b
Messaggi: 15
Iscritto il: gio 29 ago , 2013 10:42 pm

lo switch è un Cisco Catalyst WS-C2960-24T-L con IOS 12.2(32)SE5
Hai mai usato una mac acl? sono efficaci?
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Le avevo usate tempo fa in un lab.
Mi sorge un dubbio. Non è che vanno applicate alla VLAN e non all'interfaccia?

Prova

Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
Ponkt
n00b
Messaggi: 15
Iscritto il: gio 29 ago , 2013 10:42 pm

Sto forum è imprestato di spammer... ma un moderatore che mi chiude il post c'è ??
Rispondi