11.4.3.1
ip access-group
Description
Cette commande active le contrôle d'accès aux paquets d'une interface.
Condition
● Une liste de contrôle d'accès IP a été créée.
● Vous vous trouvez en mode de configuration d'interface.
L'invite est la suivante :
cli(config-if-$$$)#
Syntaxe
Entrez la commande avec les paramètres suivants :
ip access-group <access-list-number(1-128)> {in|out}
Les paramètres signifient :
Paramètre
access-list-number
in
out
Remarque
Restrictions pour le filtrage d'interfaces de couche 2
Sur les interfaces de couche 2, le filtrage des paquets sortants n'est pas pris en charge.
Le filtrage sur l'interface de couche 2 via une liste de contrôle d'accès IP ne fonctionne que
sur les paquets IP. Pour pouvoir filtrer des paquets avec d'autres formats de données,
utilisez une liste de contrôle d'accès MAC étendue.
Résultat
Les paquets sont filtrés en fonction de la liste de contrôle d'accès (ACL).
Notes complémentaires
Pour désactiver la fonction, utilisez la commande
Pour afficher la configuration de la liste de contrôle d'accès, utilisez la commande
access-lists
SCALANCE XM-400/XR-500 Command Line Interface (CLI)
Manuel de configuration, 11/2015, C79000-G8977-C252-10
Description
Numéro de la liste de contrôle d'accès
Spécifie le filtrage des paquets en-
trants
Spécifie le filtrage des paquets sortants -
.
Sécurité et authentification
11.4 IP Access Control List
Plage de valeurs / Remarque
1 ... 128
-
.
no ip access-group
show
719