Cuando una lista de control de acceso (ACL) se enlaza a una interfaz, sus reglas de Access Control Element (ACE) se aplican a los paquetes que llegan a esa interfaz. Los paquetes que no coinciden con ninguna de las ACE de la Lista de control de acceso coinciden con una regla predeterminada cuya acción es descartar paquetes no coincidentes. Aunque cada interfaz sólo se puede enlazar a una ACL, varias interfaces se pueden enlazar a la misma ACL si las agrupa en un mapa de políticas y luego enlazar el mapa de políticas a la interfaz. Después de que una Lista de control de acceso se enlaza a una interfaz, la ACL no se puede editar, modificar ni eliminar hasta que se elimine de todos los puertos a los que está enlazada. En este artículo se explica cómo enlazar una Lista de control de acceso a una interfaz.
Si no conoce los términos de este documento, consulte Cisco Business: Glosario de nuevos términos.
Nota: Consulte el artículo Configuración de Mapas de Clase de Política de Calidad de Servicio (QoS) en Switches apilables de la serie Sx500 para obtener más detalles sobre la configuración del mapa de políticas.
Paso 1. Inicie sesión en la utilidad Web Configuration y elija Access Control > ACL Binding. Se abre la página Enlace ACL:
Paso 2. En el campo Filtro, elija el tipo de interfaz en la que desea configurar la ACL de la lista desplegable y haga clic en Ir. Los valores posibles son puertos individuales o un grupo de agregación de enlaces (LAG).
Paso 3. Active la casilla de verificación junto a la interfaz deseada.
Paso 4. Haga clic en Editar para editar la configuración.
Paso 5. (Opcional) Haga clic en el botón de opción que corresponde al tipo de interfaz deseado en el campo Interfaz.
Paso 6. Marque las casillas de verificación situadas junto a las opciones deseadas para el enlace:
Nota: IP Source Guard no se debe activar en la interfaz si se necesita definir Permit Any (Permitir cualquiera).
Paso 7. Si optó por marcar Select MAC Based ACL en el Paso 6, elija la ACL a la que desea enlazar la interfaz de la lista desplegable MAC based-ACL respectiva.
Paso 8. Si optó por marcar Seleccionar ACL Basada en IPv4 en el Paso 6, elija la ACL a la que desea enlazar la interfaz de la lista desplegable correspondiente de ACL basada en IPv4.
Paso 9. Si optó por marcar Seleccionar ACL Basada en IPv6 en el Paso 6, elija la ACL a la que desea enlazar la interfaz de la lista desplegable correspondiente de ACL basada en IPv6.
Nota: Puede tener una ACL basada en IPv4 y un enlace ACL basado en IPv6 en la misma interfaz. Sin embargo, no puede tener una ACL basada en MAC y una ACL basada en IPv4 o IPv6 en la misma interfaz.
Paso 10. Haga clic en una de las siguientes opciones del campo Permitir cualquier:
Paso 11. Haga clic en Apply (Aplicar).