Comutarea este funcționalitatea Layer 2 și tipul de ACL pe care doriți să-l creați ar trebui să acționeze pe Layer 3, nivelul IP cu adrese IP și numere de port.
Prin urmare "A standard modalitate de a limita traficul între porturi pe un comutator Ethernet gestionat" nu exista.
Acestea fiind spuse, multe switch-uri L2 gestionate sunt mai capabile, dar nu există o modalitate standard/universală de a le configura.
Rețineți că fișa de date pentru dispozitivul dvs. sugerează că ACL-urile L3 sunt acceptate în hardware-ul dvs.: https://ww1.microchip.com/downloads/en/DeviceDoc/KSZ9897R-Data-Sheet-DS00002330D.pdf spune urmatoarele:
secțiunea §4.4.16 FILTRAREA LISTEI DE CONTROL ACCES (ACL).
O listă de control al accesului (ACL) poate fi creată pentru fiecare port pentru a efectua filtrarea pe MAC de nivel 2 de intrare, IP de nivel 3 sau
stratul 4 pachete TCP/UDP. Filtrarea multicast este gestionată în tabelul cu adrese statice și în adresa multicast rezervată
Tabel, dar ACL oferă capabilități suplimentare pentru filtrarea protocoalelor de rețea direcționate. După cum se arată în Figura 4-3, ACL
filtrarea poate avea prioritate față de alte funcții de redirecționare.
ACL permite comutatorului să filtreze traficul de intrare pe baza următoarelor câmpuri de antet:
- Adresă MAC sursă sau destinație și/sau EtherType
- Adresă IPv4 sursă sau destinație cu mască programabilă
- protocol IPv4
- Portul UDP sursă sau destinație
- Port TCP sursă sau destinație
- Flag TCP cu mască programabilă
ACL este implementat ca o listă ordonată de până la 16 reguli de control al accesului care sunt programate în Tabelul ACL.
Fiecare intrare specifică anumite reguli (un set de condiții de potrivire și reguli de acțiune) pentru a controla redirecționarea și prioritatea
de pachete. Când un pachet este primit pe o interfață, comutatorul compară câmpurile din pachet cu orice câmpuri aplicate
ACL-uri pentru a verifica dacă pachetul are permisiunile necesare pentru a fi transmis, pe baza condițiilor specificate în
liste. Condițiile de potrivire multiple pot fi combinate cu AND sau OR împreună.
Totuși, nu am idee cum poți folosi asta de fapt.