Eltex MES1124MB — настройка фильтрации TCP и UDP в коммутаторах [234/266]

Превью страниц Страница 234 / 266
Eltex MES2124P [234/266] Таблица 5 47 основные параметры используемые в командах
234 Ethernet-коммутаторы MES1000, MES2000
deny tcp
{any|source_prefix/length}
{any | source_port}
{ any|destination_prefix/length}
{any| destination_port}
[dscp dscp | precedence precedence]
[match-all list_of_flags]
[time-range range_name]
[disable-port|log-input]
[offset-list offset_list_name]
Добавляет запрещающую запись фильтрации для протокола TCP.
Пакеты, отвечающие условиям записи, будут блокироваться
коммутатором. При использовании ключевого слова disable-port
физический интерфейс, принявший такой пакет, будет выключен. При
использовании ключевого слова log-input будет отправлено
сообщение в системный журнал.
deny udp
{any|source_prefix/length}
{any | source_port}
{ any|destination_prefix/length}
{any| destination_port}
[dscp dscp | precedence precedence]
[match-all list_of_flags]
[time-range range_name]
[disable-port|log-input]
[offset-list offset_list_name]
Добавляет запрещающую запись фильтрации для протокола UDP.
Пакеты, отвечающие условиям записи, будут блокироваться
коммутатором. При использовании ключевого слова disable-port
физический интерфейс, принявший такой пакет, будет выключен. При
использовании ключевого слова log-input будет отправлено
сообщение в системный журнал.
offset-list name
{ offset_base offset mask value- …
Создаёт список шаблонов пользователя с именем name. Имя может
включать от 1 до 32 символов.
В одной команде может содержаться до пяти шаблонов, состоящих из
следующих параметров:
offset_base базовое смещение. Возможные значения:
L3 начало заголовка IPv4;
L4 конец заголовка IPv4;
offset смещение байта данных в пределах пакета. Базовое
смещение принимается за начало отсчета;
mask маска. В анализе пакета принимают участие только те разряды
байта, для которых в соответствующих разрядах маски задана ‘1’;
value искомое значение.
no offset-list name
Удаляет созданный ранее список.
5.31.3 Конфигурирование ACL на базе MAC
В данном разделе приведены значения и описания основных параметров, используемых в
составе команд настройки списков ACL, основанных на МАС-адресации.
Создание и вход в режим редактирования списков ACL, основанных на МАС-адресации,
осуществляется по команде: mac access-list extended access-list. Например, для создания
списка ACL под названием MESmac необходимо выполнить следующие команды:
console#
console# configure
console(config)# mac access-list extended MESmac
console(config-mac-al)#
Таблица 5.247 - Основные параметры, используемые в командах.
Параметр
Значение
Действие
permit
Действие разрешить
Создает разрешающее правило фильтрации в списке ACL.
deny
Действие запретить
Создает запрещающее правило фильтрации в списке ACL.
source
Адрес отправителя
Определяет МАС-адрес источника пакета.
source_wildcard
Битовая маска,
применяемая к МАС-
адресу источника пакета
Маска определяет биты МАС-адреса, которые необходимо
игнорировать. В значения игнорируемых битов должны быть
записаны единицы. Например, используя маску, можно
определить для правила фильтрации диапазона МАС-адресов.
Чтобы добавить в правило фильтрации все МАС-адрес
начинающиеся на 00:00:02:AA.хх.хх, необходимо задать

Содержание

2496

Узнайте, как настроить фильтрацию TCP и UDP в коммутаторах, включая создание списков ACL и управление правилами. Полезные советы и примеры.

Кешбек Менеджер