Eltex MES1124MB — настройка Ethernet-коммутаторов и управление ACL-списками [235/266]

Превью страниц Страница 235 / 266
Eltex MES2124F [235/266] Таблица 5 48 команды используемые для настройки acl списков на основе мас адресации
Ethernet-коммутаторы MES1000, MES2000 235
значение маски 0.0.0.0.FF.FF, то есть, согласно данной маске,
последние 16 бит МАС-адреса будут не важны для анализа.
destination
Адрес назначения
Определяет МАС-адрес назначения пакета.
destination_wildcard
Битовая маска,
применяемая к МАС-
адресу назначения пакета
Маска определяет биты МАС-адреса, которые необходимо
игнорировать. В значения игнорируемых битов должны быть
записаны единицы. Маска используется аналогично маске
source_wildcard.
vlan_id
Диапазон значений
(0..4095)
Подсеть VLAN фильтруемых пакетов.
cos
Диапазон значений
(0..7)
Класс обслуживания (CoS) фильтруемых пакетов.
cos_wildcard
Битовая маска,
применяемая к классу
обслуживания (CoS)
фильтруемых пакетов
Маска определяет биты CoS, которые необходимо
игнорировать. В значения игнорируемых битов должны быть
записаны единицы. Например, чтобы использовать в правиле
фильтрации CoS 6 и 7, необходимо в поле CoS указать
значение 6, либо 7, а в поле маски значение 1 (7 в двоичном
представлении – 111, 1 001, получается, что последний бит,
будет игнорироваться, то есть CoS может быть либо 110 (6),
либо 111 (7)).
eth_type
Диапазон значений
(0.. 0xFFFF)
Ethernet тип фильтруемых пакетов в шестнадцатеричной
записи.
disable-port
-
Выключает порт, с которого был принят пакет,
удовлетворяющий условиям команды запрета deny.
log-input
Отправка сообщений
Включает отправку информационных сообщений в системный
журнал при получении пакета, который соответствует записи.
range_name
Имя профиля
конфигурации time-range
Определяет конфигурацию временных интервалов.
offset_list_name
Побайтовое смещение от
ключевой точки
Задает использование списка шаблонов пользователя для
распознавания пакетов. Для каждого списка ACL может быть
определен свой список шаблонов.
index
Индекс правила
Индекс правила в таблице, чем меньше индекс – тем
приоритетнее правило 1-2147483647
Для выбора всего диапазона параметров, кроме dscp и ip-precedence используется
параметр «any».
После того как хотя бы одна запись добавлена в список ACL, последней по умолчанию
добавляется запись deny-any-any, которая означает игнорирование всех пакетов не
удовлетворяющих условиям ACL.
Таблица 5.248 Команды, используемые для настройки ACL-списков на основе МАС-адресации
Команда
Действие
permit
{any|{source source_wildcard }
{any|destination destination_wildcard}
[vlan vlan_id]
[cos cos cos_wildcard] [eth_type]
[time-range range_name] [index index]
[offset-list offset_list_name]
Добавляет разрешающую запись фильтрации. Пакеты, отвечающие
условиям записи, будут обрабатываться коммутатором.
deny
{any|{source source_wildcard }
{any|{ destination destination_wildcard}}
[vlan vlan_id]
[cos cos cos_wildcard] [eth_type]
[time-range range_name]
[disable-port|log-input] [index index]
[offset-list offset_list_name]
Добавляет запрещающую запись фильтрации. Пакеты, отвечающие
условиям записи, будут блокироваться коммутатором. При
использовании ключевого слова disable-port, физический интерфейс,
принявший такой пакет, будет выключен.
При использовании ключевого слова log-input будет отправлено
сообщение в системный журнал.
offset-list name { offset_base offset mask
value}
Создаёт список шаблонов пользователя с именем name. Имя может
включать от 1 до 32 символов.

Содержание

2496

Узнайте, как настраивать Ethernet-коммутаторы и управлять ACL-списками на основе МАС-адресации. Подробности о масках, фильтрации и классах обслуживания.

Кешбек Менеджер