Quando uma ACL (Access Control List, lista de controle de acesso) é vinculada a uma interface, suas regras ACE (Access Control Element, elemento de controle de acesso) são aplicadas aos pacotes que chegam a essa interface. Os pacotes que não correspondem a nenhuma das ACEs na Lista de Controle de Acesso correspondem a uma regra padrão cuja ação é descartar pacotes não correspondentes. Mesmo que cada interface possa ser vinculada apenas a uma ACL, várias interfaces podem ser ligadas à mesma ACL se você as agrupar em um mapa de política e, em seguida, ligar o mapa de política à interface. Depois que uma lista de controle de acesso é vinculada a uma interface, a ACL não pode ser editada, modificada ou excluída até que seja removida de todas as portas às quais está vinculada. Este artigo explica como vincular uma lista de controle de acesso a uma interface.
Se você não está familiarizado com os termos neste documento, consulte Cisco Business: Glossário de Novos Termos.
Note: Consulte o artigo Quality of Service (QoS) Policy Class Maps Configuration on Sx500 Series Stackable Switches para obter mais detalhes sobre a configuração do mapa de políticas.
Etapa 1. Faça login no utilitário de configuração da Web e escolha Controle de acesso > Vinculação de ACL. A página ACL Binding é aberta:
Etapa 2. No campo Filtro, escolha o tipo de interface na qual deseja configurar a ACL na lista suspensa e clique em Ir. Os valores possíveis são portas individuais ou um grupo de agregação de links (LAG).
Etapa 3. Marque a caixa de seleção ao lado da interface desejada.
Etapa 4. Clique em Editar para editar a configuração.
Etapa 5. (Opcional) Clique no botão de opção que corresponde ao tipo de interface desejado no campo Interface.
Etapa 6. Marque as caixas de seleção ao lado das opções desejadas para vinculação:
Note: O IP Source Guard não deve ser ativado na interface se Permit Any precisar ser definido.
Passo 7. Se você escolheu selecionar ACL baseada em MAC na Etapa 6, escolha a ACL à qual deseja vincular a interface na lista suspensa MAC based-ACL respectiva.
Etapa 8. Se você optar por marcar a opção Selecionar ACL baseada em IPv4 na Etapa 6, escolha a ACL à qual deseja vincular a interface na respectiva lista suspensa ACL baseada em IPv4.
Etapa 9. Se você escolheu marcar a opção Selecionar ACL baseada em IPv6 na Etapa 6, escolha a ACL à qual deseja vincular a interface na lista suspensa ACL baseada em IPv6.
Note: Você pode ter uma ACL baseada em IPv4 e uma ligação ACL baseada em IPv6 na mesma interface. No entanto, você não pode ter uma ACL baseada em MAC e uma ACL baseada em IPv4 ou IPv6 na mesma interface.
Etapa 10. Clique em uma das seguintes opções no campo Permitir qualquer:
Etapa 11. Clique em Apply.