On Fri, Aug 2, 2019, at 18:06, Michel Py wrote:
> > Sébastien 65 a écrit :
> > Est-il possible sur des switch CISCO (3750G,3750X) de créer une ACL afin 
> > d'autoriser les MAC par constructeur sans devoir les rajouter une à une ?
> 
> J'ai jamais vu la notion de "don't care bits" pour les MAC.

Sur du matos "grosse feraille" ca se fait. Nokia(ex-ALU), Juniper, 
Brocade/Extreme. Si ma memoire est bonne, Cisco NCS aussi. D'autres doivent le 
faire aussi.

C'est du netmask comme sur les IP (v4 et v6).

> Cà ne serait pas aussi pire que les MAC une par une, mais faut pas 
> croire que çà serait sans maintenance. La liste des préfixes MAC pour 
> Dell/HP/Cisco est énorme et change tout le temps.
> Tu peux être sur que régulièrement tu vas tomber sur un produit qui 
> n'est pas dans ta liste.

Ca peut aider pour des construceurs un peu plus petits (ex. pour de la ToIP).


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à