Eltex MES2208P [47/59] Конфигурирование acl на базе mac

Превью страниц Страница 47 / 59
Eltex MES1124M [47/59] Создание правила в mac acl на основе ethertype
Мониторинг и управление Ethernet-коммутаторами MES по SNMP 47
Используемые таблицы: rlQosDenyAceStatisticsTable - 1.3.6.1.4.1.89.88.42
snmpwalk -v2c -c <community> <IP address>
1.3.6.1.4.1.89.88.42
Пример просмотра счетчиков пакетов для интерфейса GigabitEthernet 1/0/12 коммутатора
mes3124.
Команда CLI:
show interfaces access-lists counters GigabitEthernet 1/0/12
Команда SNMP:
snmpwalk -v2c -c public 192.168.1.30 1.3.6.1.4.1.89.88.42.60
15.2 Конфигурирование ACL на базе MAC
Создание mac access-list (ACL)
MIB: qosclimib.mib
Используемые таблицы: rlQosAclTable - 1.3.6.1.4.1.89.88.7
snmpset -v2c -c <community> <IP address>
1.3.6.1.4.1.89.88.7.1.2.{index-of-acl} s "{name-of-acl}"
1.3.6.1.4.1.89.88.7.1.3.{index-of-acl} i {type-of-acl: mac(1), ip (2)}
1.3.6.1.4.1.89.88.7.1.4.{index-of-acl} i {createAndGo(4), destroy(6)}
Пример создания IP ACL с индексом 207:
Команда CLI:
ip access-list extended 7-ip
Команда SNMP:
snmpset -v2c -c private 192.168.1.30 1.3.6.1.4.1.89.88.7.1.2.207 s "7-mac"
1.3.6.1.4.1.89.88.7.1.3.207 i 1 1.3.6.1.4.1.89.88.7.1.4.107 i 4
Создание правила в MAC ACL на основе Ethertype
MIB: qosclimib.mib
Используемые таблицы: rlQosTupleTable - 1.3.6.1.4.1.89.88.5, rlQosAceTidxTable -
1.3.6.1.4.1.89.88.31
Схема: создание правила проводится в два запроса.
1. Задаются параметры правила
snmpset -v2c -c <community> <IP address>
1.3.6.1.4.1.89.88.5.1.2.{значение поля 1} i {mac-src(10), mac-dest(11),
vlan(12)}
1.3.6.1.4.1.89.88.5.1.4.{значение поля 1} x {protocol index (HEX)}
1.3.6.1.4.1.89.88.5.1.3.{значение поля 1} i {Значение в таблице порта для
протокола = 0. Константа для этого правила}
1.3.6.1.4.1.89.88.5.1.2.{значение поля 2} i {ether-type(17)}
1.3.6.1.4.1.89.88.5.1.3.{значение поля 2} i {ether-type (DEC)}
1.3.6.1.4.1.89.88.5.1.4.{значение поля 2} x {Нулевое поле - константа}

Содержание

297