news 2026/5/11 15:16:34

交换机.路由器.防火墙-技术提升【7.5】

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
交换机.路由器.防火墙-技术提升【7.5】
18.5.3 配置 EtherType 访问列表

EtherType 访问列表由一条以上 ACE 构成,用于指定 EtherType。 EtherType 规则借助 16
位十六进制数值控制 EtherType 标识,与控制其他类型的通信一样。配置 EtherType 访问列表
分为两个步骤,即先通过添加 ACE 创建一个访问列表并为其指定名称,然后,再将访问列表
应用至一个接口。
1. 配置策略和限制
配置 EtherType 访问列表,应当遵循以下策略和限制:
 在单一模式和多环境模式下均有效。
 只支持透明防火墙模式。
 对 EtherType 访问列表而言,在列表最后时为隐示禁止,不影响 IP 传输或 ARP。例
如,如果允许 EtherType 8037,在访问列表最后隐示拒绝,不会马上阻止任何事先在
扩展访问表列中允许的 IP 通信(或者隐示允许从高安全接口至低安全接口)。不过,
如果在 EtherType ACE 中明确拒绝了所有通信,那么 IP 和 ARP 通信将被禁止。
 802.3 格式帧不会被访问列表操作,因为它们使用的长字段与字段类型有冲突。
2. 添加 EtherType 访问列表
添加一个 EtherType ACE。
access-list access_list_name ethertype {deny | permit} {ipx | bpdu | mpls-unicast
| mpls-multicast | is-is | any | hex_number}
其中,
access_list_name 用于指定访问列表的名称或号码。当指定访问列表名称时, ACE 添加至
该访问列表最后。 access_list_name 命名时最好采用大写字母,以便于在配置文件中查看和搜
索。当然,也可以以应用该访问列表的接口(如 INSIDE)或目的(如 MPLS 或 PIX)作为访
问列表的名称。
premit 关键字表明,如果条件匹配则允许访问。
deny 关键字表明,如果条件匹配则拒绝访问。如果 EtherType 访问列表配置为禁用所有通
信,所有以太网帧将被丢弃。只有物理协议通信(如自协商)仍然被允许。
ipx 关键字指定访问 IPX。
bpdu 关键字指定访问 BPDU( Bridge Protocol Data Units,桥协议数据单元),默认为允许。
mpls-unicast 关键字指定访问 MPLS 单播。
mpls-multicast 关键字指定访问 MPLS 多播。
is-is 关键字指定访问 IS-IS 通信。
any 关键字指定访问任意通信。
hex_number 表示能够以大于或等于 0x600 十六进制数标识的 EtherType。
3. EtherType 访问列表配置示例
允许一些 EtherType 通过 ASA,只拒绝 IPX。
hostname(config)# access-list ETHER ethertype deny ipx
hostname(co

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/9 2:24:27

还在手动管理Dify用户?教你自动化批量管控的7种高效方法

第一章:私有化 Dify 用户管理的核心挑战在企业级 AI 应用部署中,私有化 Dify 的用户管理体系面临多重复杂性。由于系统需运行于隔离网络环境并对接内部身份认证机制,传统的公有云权限模型无法直接适用,必须重构用户生命周期管理逻…

作者头像 李华
网站建设 2026/5/9 0:57:12

制造业如何入局低空经济?

低空经济突然爆发,很多人第一反应就是“造eVTOL”“做无人机整机”,但事实上对于大多数制造企业来说,真正的机会并不在整机制造,而在于深度融入产业链的配套环节以及场景融合方面。首先,可以转型成为核心零部件供应商&…

作者头像 李华
网站建设 2026/5/9 1:19:29

创客匠人:认知即资产 ——AI 时代创始人 IP 知识变现的底层逻辑

在知识付费行业发展的第十年,“内容过剩” 与 “信任稀缺” 的矛盾日益突出:全网知识产品超千万款,用户选择成本激增;而 70% 的创始人 IP 仍在依赖 “流量投放 内容堆砌” 的模式,导致用户信任度低、复购率不足 20%。…

作者头像 李华
网站建设 2026/5/9 2:46:44

Dify 1.7.0音频时长受限?立即应用这6种实战解决方案

第一章:Dify 1.7.0 的音频时长限制Dify 1.7.0 版本在处理语音输入场景时,引入了对音频文件时长的硬性约束机制。该机制旨在优化系统资源调度,防止因超长音频导致的响应延迟或服务过载。默认情况下,上传的音频文件时长不得超过300秒…

作者头像 李华
网站建设 2026/5/9 2:55:38

为什么你的Dify无法连接Spring AI?3种常见版本冲突及解决方案

第一章:Dify 与 Spring AI 的版本兼容在构建基于 Java 的 AI 应用时,Dify 作为低代码 AI 工作流平台,常与 Spring AI 框架集成。然而,不同版本间的兼容性直接影响系统稳定性与功能调用的正确性。Spring AI 的 API 设计随版本迭代发…

作者头像 李华