Como configurar ACLs de MAC em switches Smart e gerenciados de camada 2 usando a nova GUI.

Guia de Configuração
Atualizado em: Julho 27, 2026

Aqui está o código HTML com o texto traduzido para o português, mantendo rigorosamente a estrutura, as tags, os atributos de estilo e os links de imagens originais: ```html

Este artigo se aplica aos seguintes modelos:

T1500G-10PS v2 ou superior, T1500G-8T v2 ou superior, T1500G-10MPS v2 ou superior, T1500-28PCT v3 ou superior, T1600G-52TS v3 ou superior, T1600G-52PS v3 ou superior, T1600G-28PS v3 ou superior, T1600G-28TS v3 ou superior, T1600G-18TS v2 ou superior, T1700X-16TS, T2600G-52TS v3 ou superior, T2600G-28TS v3 ou superior, T2600G-28MPS v3 ou superior, T2600G-28SQ v1 ou superior.

 

A ACL MAC pode ser usada para controlar a transmissão de pacotes com base em endereços MAC. Em um cenário simples, o administrador pode usar a ACL MAC para restringir a comunicação entre diferentes dispositivos.

 

Exemplo:

Conforme mostrado na topologia a seguir, o departamento de Marketing está conectado à porta 1 do switch. É necessário que o departamento de Marketing não consiga acessar o servidor FTP, exceto o administrador.

Exemplo de topologia para este documento.

Esquema de Configuração:

Neste cenário, recomenda-se a ACL MAC para atender ao requisito. Podemos criar algumas regras de ACL MAC para permitir o acesso do administrador e negar o acesso dos demais membros do departamento de marketing.

1. Vá para a página SECURITY > ACL > ACL Config e crie uma MAC ACL 100 para o departamento de marketing.

2. Após a etapa acima, a MAC ACL 100 aparecerá na tabela ACL Config. Clique em para adicionar regras de ACL.

3. Clique em para adicionar regras de ACL MAC.

4. Configure a regra 5 para permitir (permit) pacotes do host do administrador para o servidor FTP com o endereço MAC de origem XX-XX-XX-XX-XX-79 e o endereço MAC de destino XX-XX-XX-XX-XX-56.

Exemplo de criação de regra permit para ACL MAC.

5. Configure a regra 15 para negar (deny) outros pacotes para o servidor FTP com o endereço MAC de destino XX-XX-XX-XX-XX-56.

Exemplo de criação de regra deny para ACL MAC.

6. Configure a regra 25 para permitir todos os outros pacotes que não correspondem a nenhuma das regras acima.

7. Vá para a página SECURITY > ACL > ACL Binding > Port Binding e clique em para carregar a seguinte página. Vincule a MAC ACL 100 à porta 1 para que as regras de ACL entrem em vigor.

Nota:

Cada ACL possui uma regra implícita de “negar tudo” (deny all) no final de sua lista de regras. Ou seja, se uma ACL for aplicada a um pacote e nenhuma das regras explícitas corresponder, a regra implícita final de negar tudo entra em vigor e o pacote é descartado.

```

Esta FAQ é útil?

Seu feedback ajuda a melhorar este site.

Community

TP-Link Community

Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.

Visit the Community >