Eltex MES2208P [53/59] Схема создание правила проводится в два запроса

Превью страниц Страница 53 / 59
Eltex MES2124M [53/59] Схема создание правила проводится в два запроса
Мониторинг и управление Ethernet-коммутаторами MES по SNMP 53
ПРИЛОЖЕНИЕ Б: ПРИМЕР СОЗДАНИЯ ТИПОВОГО IP ACL
В данном приложении рассмотрен пример наполнения IP ACL с index-of-acl = 107 правилами
вида:
ip access-list extended 7-ip
deny udp any bootps any bootpc
permit igmp any any
deny ip any any any 224.0.0.0 15.255.255.255
permit ip any any 37.193.119.7 0.0.0.0 any
permit ip any any 10.130.8.3 0.0.0.0 any
permit ip any any 192.168.0.0 0.0.0.15 any
permit ip 00:19:16:15:14:16 00:00:00:00:00:00 any 37.193.119.7 0.0.0.0 any
permit ip any 01:00:0c:00:00:00 00:00:00:ff:ff:ff any any
exit
Создание правила deny udp any bootps any bootpc
MIB: qosclimib.mib
Используемые таблицы: rlQosTupleTable - 1.3.6.1.4.1.89.88.5, rlQosAceTidxTable -
1.3.6.1.4.1.89.88.31
Схема: создание правила проводится в два запроса.
1. Задаются параметры правила
snmpset -v2c -c <community> <IP address>
1.3.6.1.4.1.89.88.5.1.2.{значение поля 1} i {protocol(1)}
1.3.6.1.4.1.89.88.5.1.4.{значение поля 1} x {protocol index (HEX)}
1.3.6.1.4.1.89.88.5.1.3.{значение поля 1} i {Значение в таблице порта для
протокола = 0. Константа для этого правила}
1.3.6.1.4.1.89.88.5.1.2.{значение поля 2} i {udp-port-src(6)}
1.3.6.1.4.1.89.88.5.1.3.{значение поля 2} i {Number of source port (DEC)}
1.3.6.1.4.1.89.88.5.1.4.{значение поля 2} x {source ip(HEX)}
1.3.6.1.4.1.89.88.5.1.2.{значение поля 3} i { udp-port-dst(6)}
1.3.6.1.4.1.89.88.5.1.3.{значение поля 3} i {Number of dst port (DEC)}
1.3.6.1.4.1.89.88.5.1.4.{значение поля 3} x {dst ip(HEX)}
2. Привязка правила по индексу (index-of-rule) к ACL по индексу (index-of-acl) как deny.
snmpset -v2c -c <community> <IP address>
1.3.6.1.4.1.89.88.31.1.3.{index-of-acl}.{index-of-rule} i {deny(2)}
1.3.6.1.4.1.89.88.31.1.4.{index-of-acl}.{index-of-rule} i {udp(3)}
1.3.6.1.4.1.89.88.31.1.5.{index-of-acl}.{index-of-rule} i {значение поля
1}
1.3.6.1.4.1.89.88.31.1.7.{index-of-acl}.{index-of-rule} i {значение поля
3}
1.3.6.1.4.1.89.88.31.1.9.{index-of-acl}.{index-of-rule} i {значение поля
2}
Пример добавления правила deny udp any bootps any bootpc в IP ACL 7-ip (т.к. предполагается,
что правило первое по счету, то index-of-rule=20):
Команда CLI:
ip access-list extended 7-ip
deny udp any bootps any bootpc
exit

Содержание

297