我的H3C MSR50-06路由器的设置有什么不对,目的是禁止网段内的某台主机上外网,在MAC地址上做限制

#
traffic classifier gw operator and
if-match acl 3004
traffic classifier mac operator or
if-match source-mac 6CF0-49B3-549A
#
traffic behavior permit
filter permit
traffic behavior deny
filter deny
#
qos policy myqos
classifier gw behavior permit
classifier mac behavior deny
#
acl number 3004
rule 0 permit ip destination 192.168.4.1 0
#
interface GigabitEthernet0/0
port link-mode route
ip address 192.168.4.1 255.255.252.0
qos apply policy myqos inbound
#

貌似MSR50-06是不支持基于mac地址的acl。
理由是:路由器是三层设备,怎么可能做到二层的限制呢?虽然他有这样的命令,但是实际是不起作用的。
再就是我之前也有这样的想法,而且去做了。从华为的ar系列的路由器(当时的命令版本还是V3系列的)到现在的MSR系列的路由器。都没有做过基于mac地址的限制,而且官方也试图为我找出途径(我经常打800电话咨询的)但是回答都是否定的。还是就是现在有部分交换机也不能支持mac地址的acl了,比如说:H3C7500E系列的交换机(可能是主控引擎版的缘故)。
温馨提示:答案为网友推荐,仅供参考