西门子授权交换机经销商作为西门子中国有限公司授权合作伙伴,浔之漫智控技术(上海)有限公司代理经销西门子产品供应全国,西门子工控设备包括S7-200SMART、 S7-200CN、S7-300、S7-400、S7-1200、S7-1500、S7-ET200SP 等各类工业自动化产品。公司**化工业自动化科技产品供应商,是专业从事工业自动化控制系统、机电一体化装备和信息化软件系统集成和硬件维护服务的综合性企业。西部科技园,东边是松江大学城,西边和***芯片制造商台积电毗邻,作为西门子授权代理商,西门子模块代理商,西门子一级代理商,西门子PLC代理商,西门子PLC模块代理商使用 no mac access-list extended 命令删除 MAC 访问控制列表。 使用 exit 命令退出 MAC ACL 组态模式。 使用 show access-lists 命令显示访问控制列表组态。 12.5.2.2 no mac access-list extended 说明 使用此命令删除 MAC 访问控制列表。 要求 您处于全局组态模式。 命令提示符如下: cli(config)# 语法 使用以下参数调用该命令: no mac access-list extended 参数的含义如下: 参数 说明 取值范围/注释 short 访问接口组态模式中的命令 此部分介绍可在接口组态模式下调用的命令。根据所选接口,可以使用多种命令集。 在全局组态模式下,输入 interface 命令可切换到此模式。 在相关部分介绍了与其它主题相关的可在接口组态模式中调用的命令。 • 如果使用 exit 命令退出接口组态模式,则会返回到全局组态模式。 • 如果使用 end 命令退出接口组态模式,则会返回到 Privileged EXEC 模式。 可以使用接口组态模式中的 do [命令]运行 Privileged EXEC 模式中的命令。 为此,使用要执行的命令替换 [命令]。 12.5.3.1 mac access-group 说明 使用此命令启用对接口数据包的访问控制。 要求 • 已创建 MAC 访问控制列表。 • 您处于接口组态模式。 命令提示符为: cli(config-if-$$$)# 语法 使用以下参数调用该命令: mac access-group {in|out} 参数的含义如下: 参数 说明 取值范围/注释 access-listnumber 访问控制列表编号 共享设备中的 IO 控制器的较大数量2传输存储器 — 输入端,较大值1 440 byte; 共享设备中的每个 IO 控制器— 输出端,较大值1 440 byte; 共享设备中的每个 IO 控制器子模块 — 数量,较大值64— 每个子模块的有效数据,较大值1 024 bytePROFINET CBA ● 非循环传输是● 循环传输是开放式 IE 通讯 ● 连接数量,较大值62● 系统使用的本地端口编号0, 20, 21, 25, 80, 102, 135, 161, 34962, 34963, 34964, 65532, 65533,65534, 65535● 保持激活状态功能,提供支持是3. 接口 接口类型插拔式接口模块 (IF)插拔式接口模块IF 964-DP (MLFB: 6ES7964-2AA04-0AB0)电位隔离是传输速率的自动计算否连接源数量16物理接口 ● RS 485是按照访问控制列表 (ACL) 过滤数据包。 附加说明 使用 no mac access-group 命令禁用该设置。 使用 show access-lists 命令显示访问控制列表的统计数据。 12.5.3.2 no mac access-group 说明 使用此命令禁用对接口数据包的访问控制。 要求 您处于接口组态模式。 命令提示符如下: cli(config-if-$$$)# 语法 使用以下参数调用该命令: no mac access-group {in|out} 参数的含义如下: 参数 说明 取值范围/注释 access-listnumber 访问控制列表编号 1 ... 20 in *过滤入站数据包 使用 mac access-group 命令启用该设置。 使用 show access-lists 命令显示访问控制列表组态。 12.5.4 MAC ACL 组态模式中的命令 此部分介绍可在 MAC ACL 组态模式下调用的命令。 在全局组态模式下,输入 mac access-list extended 命令可切换到此模式。 • 如果使用 exit 命令退出 MAC ACL 组态模式,则会返回到全局组态模式。 • 如果使用 end 命令退出 MAC ACL 组态模式,则会返回到 Privileged EXEC 模式。 可以使用 MAC ACL 组态模式中的 do [命令] 运行 Privileged EXEC 模式中的命令。 为此,使用要执行的命令替换 [命令]。 12.5.4.1 permit 说明 使用此命令组态 MAC 地址控制列表,该列表会描述允许入站和/或出站数据通信的 MAC 地 址。 访问控制列表只包含一个条目。如果要锁定或允许其它地址,应创建新的访问控制列表。 说明 列表的处理顺序 在接口上按照创建顺序处理访问控制列表。 访问控制列表的索引号并不用于这一用途。 使用以下参数调用该命令: permit {any|host}{any|host} 参数的含义如下: 参数 说明 取值范围/注释 any 表示“全部”的关键字 - host 所允许入站连接的 MAC 地址关键字 - src-mac-address 所允许入站连接的 MAC 地址 *有效的 MAC 地址。 any 表示“全部”的关键字 - host 所允许出站连接的 MAC 地址关键字 - dest-macaddress 所允许出站连接的 MAC 地址 *有效的 MAC 地址。 有关地址和接口名称的信息,请参见“接口标识符和地址 (页 47)”部分。 说明 MAC 地址输入 如果规则将应用于所有 src 和/或 dest MAC 地址,则使用“any”。这与 MAC 地址 “00:00:00:00:00:00”对应。 结果 已组态 MAC 访问控制列表。 附加说明 使用 exit 命令退出 MAC ACL 组态模式。 使用 no mac access-list extended 命令删除 MAC 访问控制列表使用此命令组态 MAC 地址控制列表,该列表会描述锁定入站和/或出站数据通信的 MAC 地 址。 访问控制列表只包含一个条目。如果要锁定或允许其它地址,应创建新的访问控制列表。 说明 列表的处理顺序 在接口上按照创建顺序处理访问控制列表。 访问控制列表的索引号并不用于这一用途。 要求 您处于 MAC ACL 组态模式。 命令提示符如下: cli(config-ext-macl)# 语法 使用以下参数调用该命令: deny {any|host}{any|host} 参数的含义如下: 参数 说明 取值范围/注释 any 表示“全部”的关键字 - host 所锁定入站连接的 MAC 地址关键字 - src-mac-address 所锁定入站连接的 MAC 地址 *有效的 MAC 地址。 any 表示“全部”的关键字 - host 所锁定出站连接的 MAC 地址关键字 - dest-macaddress 所锁定出站连接的 MAC 地址 *有效的 MAC 地址说明 MAC 地址输入 如果规则将应用于所有 src 和/或 dest MAC 地址,则使用“any”。这与 MAC 地址 “00:00:00:00:00:00”对应。 结果 已组态 MAC 访问控制列表。 附加说明 使用 exit 命令退出 MAC ACL 组态模式。 使用 no mac access-list extended 命令删除 MAC 访问控制列表。 使用 show access-lists 命令显示访问控制列表组态。 12.6 IP 访问控制列表 此部分介绍使用 IP 访问控制列表的命令。 12.6.1 “show”命令 本部分介绍用于显示各种设置的命令。 可通过 do [命令]在任意组态模式下执行 Privileged EXEC 模式中的命令。 为此,使用要执行的命令替换 [命令]。 12.6.1.1 show access-lists 说明 此命令用于显示访问控制列表 (Access Control List) 的组态您处于 User EXEC 模式或 Privileged EXEC 模式。 命令提示符如下: cli> 或 cli# 语法 使用以下参数调用该命令: show access-lists [ [{ip | mac}] ] 参数的含义如下: 参数 说明 取值范围/注释 ip 选择基于 IP 的访问列表 (IP ACL) - mac 选择基于 MAC 的访问列表 (MAC ACL) - access-listnumber 访问控制列表编号 1 ... 20 如果未在参数列表中选择任何参数,则显示所有访问控制列表的组态。 结果 显示访问控制列表的组态。 12.6.1.2 show interface access lists 说明 此命令显示一个或所有接口的访问控制列表使用以下参数调用该命令: show interface access-lists [{| vlan }] 参数的含义如下: 参数 说明 取值范围/注释 interface-type 接口的类型或速度 输入有效的接口。 interface-id 接口的模块号和端口号 vlan VLAN 连接的关键字 - vlan-id VLAN 的编号 1 ... 4094 有关地址和接口名称的信息,请参见“接口标识符和地址 (页 47)”部分。 如果未从参数列表选择任何参数,则显示所有可用接口的组态。 结果 显示所选 IP 接口的访问控制列表。 12.6.2 全局组态模式下的命令 此部分介绍可在全局组态模式下调用的命令。 在 Privileged EXEC 模式下,输入 configure terminal 命令可切换到此模式。 在相关部分介绍了与其它主题相关的可在全局组态模式中调用的命令。 使用 end 或 exit 命令退出全局组态模式,随后会再次处于 Privileged EXEC 模式。 可以使用全局配置模式中的 do [命令]运行 Privileged EXEC 模式中的命令。 为此,使用要执行的命令替换 [命令]。 12.6.2.1 ip access-list 说明 使用此命令生成 MAC 访问控制列表并切换至 ACL 标准组态模式
共享设备中的 IO 控制器的较大数量
2
传输存储器
— 输入端,较大值
1 440 byte; 共享设备中的每个 IO 控制器
— 输出端,较大值
子模块
— 数量,较大值
64
— 每个子模块的有效数据,较大值
1 024 byte
PROFINET CBA
● 非循环传输
是
● 循环传输
开放式 IE 通讯
● 连接数量,较大值
62
● 系统使用的本地端口编号
0, 20, 21, 25, 80, 102, 135, 161, 34962, 34963, 34964, 65532, 65533,65534, 65535
● 保持激活状态功能,提供支持
3. 接口
接口类型
插拔式接口模块 (IF)
插拔式接口模块
IF 964-DP (MLFB: 6ES7964-2AA04-0AB0)
电位隔离
传输速率的自动计算
否
连接源数量
16
物理接口
● RS 485