Eltex MES1124M [55/59] Привязка правила по индексу index of rule к acl по индексу index of acl как deny

Превью страниц Страница 55 / 59
Eltex MES2124P [55/59] Привязка правила по индексу index of rule к acl по индексу index of acl как deny
Мониторинг и управление Ethernet-коммутаторами MES по SNMP 55
1.3.6.1.4.1.89.88.5.1.2.{значение поля 5} i {ip-dest(3)}
1.3.6.1.4.1.89.88.5.1.4.{значение поля 5} x {dst ip +wildcard mask (HEX)}
2. Привязка правила по индексу (index-of-rule) к ACL по индексу (index-of-acl) как deny.
snmpset -v2c -c <community> <IP address>
1.3.6.1.4.1.89.88.31.1.3.{index-of-acl}.{index-of-rule} i {deny (2)}
1.3.6.1.4.1.89.88.31.1.4.{index-of-acl}.{index-of-rule} i {ip (1)}
1.3.6.1.4.1.89.88.31.1.5.{index-of-acl}.{index-of-rule} i {значение поля
5}
Пример добавления правила deny ip any any any 224.0.0.0 15.255.255.255 в IP ACL 7-ip (т.к.
предполагается, что правило третье по счету, то index-of-rule=60):
Команда CLI:
ip access-list extended 7-ip
deny ip any any any 224.0.0.0 15.255.255.255
exit
Команда SNMP:
snmpset -v2c -c private 192.168.1.30 1.3.6.1.4.1.89.88.5.1.2.5 i 3
1.3.6.1.4.1.89.88.5.1.4.5 x "0xE0 00 00 00 0F FF FF FF"
snmpset -v2c -c private 192.168.1.30 1.3.6.1.4.1.89.88.31.1.3.107.60 i 2
1.3.6.1.4.1.89.88.31.1.4.107.60 i 1 1.3.6.1.4.1.89.88.31.1.5.107.60 i 5
Создание правила permit ip any any 37.193.119.7 0.0.0.0 any
MIB: qosclimib.mib
Используемые таблицы: rlQosTupleTable - 1.3.6.1.4.1.89.88.5, rlQosAceTidxTable -
1.3.6.1.4.1.89.88.31
Схема: создание правила проводится в два запроса.
1. Задаются параметры правила
snmpset -v2c -c <community> <IP address>
1.3.6.1.4.1.89.88.5.1.2.{значение поля 6} i {ip-source(2)}
1.3.6.1.4.1.89.88.5.1.4.{значение поля 6} x {source ip +wildcard mask
(HEX)}
2. Привязка правила по индексу (index-of-rule) к ACL по индексу (index-of-acl) как permit
snmpset -v2c -c <community> <IP address>
1.3.6.1.4.1.89.88.31.1.3.{index-of-acl}.{index-of-rule} i {permit (1)}
1.3.6.1.4.1.89.88.31.1.4.{index-of-acl}.{index-of-rule} i {ip (1)}
1.3.6.1.4.1.89.88.31.1.5.{index-of-acl}.{index-of-rule} i {значение поля
6}
Пример добавления правила permit ip any any 37.193.119.7 0.0.0.0 any в IP ACL 7-ip (т.к.
предполагается, что правило четвертое по счету, то index-of-rule=80):
Команда CLI:
ip access-list extended 7-ip
permit ip any any 37.193.119.7 0.0.0.0 any
exit
Команда SNMP:

Содержание

297