service-acl output
Для применения ACL на интерфейсе для исходящего трафика используется команда service-acl output.
Для отмены используется no форма команды..
Синтаксис
service-acl output acl-name1 [acl-name2]
no service-acl output
Параметры
- acl-name - имя ACL
Конфигурация по умолчанию
Нет настроенных ACL
Режим использования
Режим настройки инетфрейса (Ethernet, Port-Channel, VLAN)
Рекомендации по использованию
Правило actions: log-inputне поддерживается. Попытка использовать его приведет к ошибке.
Действие disable-port не поддерживается. Попытка его использования приведет к ошибке.
ACL IPv4 и IPv6 могут быть связаны вместе на интерфейсе.
MAC ACL не может быть связан на интерфейсе вместе с IPv4 ACL или IPv6 ACL.
Два ACL одного типа не могут быть добавлены к порту.
ACL нельзя добавить к порту, который уже связан с ACL, без предварительного удаления текущего ACL.
ACL нельзя привязать в качестве выходного, если он был привязан в качестве входного.
Пример
FCS(config)# interface gi1/0/1
FCS(config-if)# service-acl output acl1